AB
AiBoss站
快讯

Cloudflare 推出账户滥用防护仪表盘,用行为历史识别欺诈

Cloudflare 发布 Account Abuse Protection 仪表盘,通过哈希用户 ID 汇总登录与注册行为,帮助站点所有者调查账户滥用。官方称该方案将身份核验从单次判断转向持续评估,但具体可用范围与配置方式以官网为准。

Cloudflare 发布账户滥用调查仪表盘

Cloudflare 在官方博客发布文章,介绍其 Account Abuse Protection(AAP)新增的仪表盘功能,用于帮助网站所有者调查账户滥用行为。据文章描述,客户可从现有的登录或注册流程中配置一个标识符,例如电子邮箱地址、用户名或电话号码;Cloudflare 会对该值进行加密哈希处理,生成按域名隔离的 Hashed User ID,作为账户在系统中的锚点。

每次登录或注册时,AAP 会把该事件以及 Cloudflare 边缘节点观察到的网络与设备信号加入该账户的历史记录。随着时间推移,这些累积数据构成账户典型行为的上下文,使偏离常态的活动更容易被识别。

背景:从单次身份核验转向持续评估

文章认为,传统在线反欺诈依赖某一时点的身份证明,例如输入正确密码、完成生物识别或活体检测。要绕过这些控制,欺诈者需要窃取真实用户的凭据与身份证据,难度和规模化成本都较高。而随着 AI 工具普及,欺诈者可以结合泄露的凭据与合成媒体来伪造或模仿合法身份,从而规避身份核验。

因此,文章提出身份检查只能捕捉某一瞬间的状态,即使某人通过了检查,也不代表该账户本身可信。Cloudflare 主张采用「有状态的信任模型」:不仅问「此人现在能否通过检查」,还要问「这是否符合我们对该账户及其既有行为的了解」。文章称,Cloudflare 会在每次交互中依据历史行为、网络与设备模式持续重新评估信任。

限制与来源

上述内容来自 Cloudflare 官方博客文章,属于厂商自述,文中未给出第三方实测数据、性能指标或定价信息。AAP 的具体功能范围、地区可用性、配置方式与计费规则可能随产品更新而变化,请以 Cloudflare 官网当前信息为准。本文不构成任何投资、法律或合规建议。