AB
AiBoss
News

Cloudflare 推出 Threat Signals:面向所有账户免费开放的开源威胁情报智能体技能

Cloudflare 发布 Threat Signals,用智能体技能把开源威胁报告转化为可操作的威胁情报,并免费向所有 Cloudflare 账户开放,同时扩大 Cloudforce One 威胁事件平台的访问范围。

核心事实

Cloudflare 在其官方博客发布 Threat Signals,称该功能于发布当日上线,并已向每一个 Cloudflare 账户开放。据其介绍,Threat Signals 通过“智能体技能”(agentic skills)处理用户自行选择的开源威胁报告,完成摘要、关键背景提取、失陷指标(IoC)的提取与规范化,以及打标签等步骤,结果保存在账户私有的数据集内。

Cloudflare 表示,处理后的上下文化指标会以“威胁事件”的形式存入账户私有的威胁情报数据集,并可即时用于 WAF 策略。同时,Cloudforce One 的威胁事件平台(Threat Events Platform)的访问权限也扩展至所有 Cloudflare 账户,免费提供。每个账户可获得:Threat Signals 的 API 与仪表盘访问权限,并可选一个 RSS 源;由该 RSS 源构建的私有数据集,按用户报告需求定制,最多存储 30 天;威胁事件平台的 API 与仪表盘访问权限,用于调查与私有数据集相关的事件、指标和标签。

背景与影响

Cloudflare 在文中指出,威胁情报分析师和网络防御者长期已实现结构化威胁源的自动摄取,用于丰富 SIEM 或 WAF,但更困难的是非结构化报告:把一篇研究文章转化为工具可用的指标,同时不丢失说明其重要性的上下文。Cloudflare 认为,AI 技能使这类工作可以自动化——技能是一组丰富而详细的指令,记录有经验的分析师如何处理工作的某一部分,并在每份报告上以相同方式运行。Threat Signals 即把这一流程规模化落地。

限制与来源

上述内容来自 Cloudflare 官方博客文章,其中关于免费范围、存储期限、可选 RSS 源数量及平台访问权限的描述,均以该文表述为准;具体功能、地区可用性与账户权益可能调整,请以 Cloudflare 官网当前信息为准。文中未给出实测性能数据、定价或用户评价。