AB
AiBoss
News

Cloudflare 称客户端安全模型发现四起恶意脚本活动

Cloudflare 博客称其 Page Shield 机器学习模型在真实流量中发现四起恶意 JavaScript 活动、共八个载荷,而部分扫描工具未给出恶意判定。

核心事实

Cloudflare 在官方博客发文称,其客户端安全(Client-Side Security)机器学习模型在真实流量中发现了四起恶意 JavaScript 活动,涉及八个载荷。据该博文描述,这些检测由系统自动完成,人工仅在系统标记后对结果进行核验。博文同时称,事后用安全扫描工具复查时,八个载荷中有七个在 VirusTotal 上完全查不到,URLScan 也未对其中任何一个给出恶意判定,而 Page Shield ML 在实时流量中全部捕获。

背景与影响

博文指出,现代电商店面可能出现一种“表面正常”的状态:页面能加载、商品能显示、结账流程可用,但浏览器底层可能在执行站点所有者从未授权的脚本。文中列举的可能行为包括劫持联盟营销收入、劫持搜索与点击、篡改分析数据,以及向远程服务器请求下一步要执行的代码。博文还提到,某个具体载荷版本在 URLScan 上被索引近两年半,状态一直显示“No classification”,其中包括 2024 年 1 月的一次直接扫描。Cloudflare 由此强调,哈希值被收录与代码被判定为恶意之间可能存在时间差,若防御策略只等待外部标签,响应会滞后。

限制与来源

上述内容来自 Cloudflare 官方博客,属于厂商自述,相关检测数量、扫描工具比对结果均未获独立第三方确认。博文未披露受影响站点的名称、行业或地区,也未给出可复现的检测方法细节。文中提及的 VirusTotal、URLScan 等第三方服务的判定状态可能随时间变化,具体以各平台当前信息为准。本文不构成任何安全采购或投资建议。