Cloudflare công bố kiến trúc nhiều tác nhân AI cho Managed Defense, tách thu thập bằng chứng khỏi suy luận của mô hình. Thiết kế hỗ trợ chuyên viên phân tích cảnh báo bảo mật, đồng thời hạn chế kết luận thiếu căn cứ và truy vấn sai phạm vi.
Trong bài viết về AI hỗ trợ vận hành bảo mật ngày 7/10/2026, Cloudflare cho biết mã ứng dụng thu thập dữ liệu trước khi các tác nhân chuyên trách phân tích. Đầu ra tổng hợp bằng chứng, khoảng trống thông tin và đề xuất bước tiếp theo cho chuyên viên.
Nguyên mẫu một tác nhân bộc lộ giới hạn
Theo Cloudflare, nguyên mẫu giao toàn bộ cuộc điều tra cho một tác nhân tổng quát tạo được phân tích hữu ích, nhưng cũng đưa ra khẳng định thiếu bằng chứng.
Khi dữ liệu quan sát, mô tả bộ phát hiện, chính sách và tình báo mối đe dọa nằm chung trong một prompt, vai trò của chúng dễ bị lẫn. Cảnh báo là giả thuyết cần kiểm tra, không chứng minh cuộc tấn công đã thành công.
Hệ thống còn truy vấn sai tài khoản hoặc khoảng thời gian, và không phân biệt tra cứu thất bại với tra cứu không có kết quả. Cloudflare vì vậy chuyển việc thu thập và kiểm soát phạm vi sang mã ứng dụng.
Chuẩn bị bằng chứng trước khi phân tích
Các quy trình cố định thu thập danh tính khách hàng, lịch sử cảnh báo, mức lưu lượng thông thường, kết quả thực thi biện pháp bảo vệ và quan sát mạng. Mỗi phần dữ liệu có nguồn, phiên bản và dấu thời gian.
Bản dữ liệu có thể dùng lại để đánh giá. Với đầu vào cố định, khác biệt giữa kết quả phân tích dễ được quy về cách diễn giải thay vì biến động truy xuất.
Điều này liên quan đến quản lý ngữ cảnh khi AI làm việc dài hạn: cần giữ rõ nguồn dữ liệu và trạng thái, không chỉ nội dung hội thoại.
Bốn tác nhân chuyên trách, một bản tổng hợp
Cloudflare dùng Clef trên Workers AI để đánh giá ban đầu. Cảnh báo có khả năng cao là dương tính giả bỏ qua phân tích chuyên sâu. Mẫu nhiễu lưu lượng lớn đã biết được phân loại bằng logic cố định, vẫn được giữ làm ngữ cảnh.
Với cảnh báo cần xem xét thêm, bốn tác nhân chạy song song, phụ trách lưu lượng, lịch sử khách hàng, tín hiệu mạng toàn cầu và tình báo mối đe dọa. Tác nhân tổng hợp không được lấy thêm bằng chứng hoặc chọn phân loại ngoài danh mục cho phép.
Tác nhân phụ trách tín hiệu toàn cầu chỉ nhận dữ liệu tổng hợp, không nhận bản ghi riêng hay danh tính khách hàng khác. Mẫu phổ biến trên mạng không tự động chứng minh khách hàng gặp cùng chiến dịch tấn công.
Ranh giới kiểm soát và kết quả chưa định lượng
Việc tách truy xuất, diễn giải và đề xuất có nét tương đồng với lớp kiểm soát quyền hành động Sentinel của Muse, dù hai hệ thống phục vụ mục đích khác nhau.
Thông tin được cung cấp chưa có số liệu về độ chính xác hay thời gian tiết kiệm. Chưa đủ cơ sở kết luận kiến trúc này loại bỏ hoàn toàn suy luận sai hoặc thay thế người phân tích.
Câu hỏi thường gặp
Có thể kiểm thử cách phân tích này như thế nào?
Cố định bộ bằng chứng rồi chạy lại các phiên bản mô hình giúp so sánh kết quả mà không lẫn với biến động truy xuất. Việc đánh giá vẫn cần tiêu chí rõ ràng và chuyên viên kiểm tra.
