شرح Cloudflare Adaptive Intelligence: حماية متقدمة من البوتات

تحديث نماذج البوتات في Cloudflare أصبح مستمراً. تعرف على ما تم إطلاقه في Adaptive Intelligence، ومن يمكنه تفعيله، وما لم يصدر بعد.

Thursday, September 3, 2026Omid Saffari
شرح Cloudflare Adaptive Intelligence: حماية متقدمة من البوتات

تكمن أهمية Cloudflare Adaptive Intelligence في تقليص دورة تحديث الدفاع الأمني دون إجبارك على إعادة بناء قواعد البوتات لديك. في 31 أغسطس 2026، أتاحت Cloudflare ميزة إعادة تدريب النماذج باستمرار لعملاء Enterprise Bot Management، لكن القواعد المؤقتة (disposable rules) والتعلم القائم على ملاحظات العملاء ضمن الرؤية الأوسع لم تُطلق بعد.

ما هو شرح Cloudflare Adaptive Intelligence بالتفصيل؟

تقدم Cloudflare بالفعل لعملاء Bot Management مقياس bot score، وهو رقم يتراوح بين 1 و 99 يقدّر ما إذا كان الطلب قادماً من أتمتة أو من شخص حقيقي. تعني الدرجة 1 ثقة Cloudflare العالية بأن الطلب مؤتمت، بينما تعني الدرجة 99 ثقة عالية بأنه قادم من إنسان.

يعمل نظام Adaptive Intelligence خلف هذا التقييم، حيث يغير الطريقة التي يتم بها تحديث نموذج التعلم الآلي (machine-learning model) — النظام الإحصائي الذي يحول إشارات حركة المرور إلى احتمالات.

قبل هذا الإطلاق، كان النموذج ينتظر تحديثات مجدولة ثابتة. وكان بإمكان المهاجمين دراسة أدوات الكشف المستقرة، وتغيير بصماتهم الرقمية، وتوزيع الطلبات عبر بروكسيات سكنية (residential proxies)، وإبقاء كل عنوان تحت حدود المعدل (rate limit) الواضحة. في المقابل، كان نموذج المدافع يظل ثابتاً حتى موعد التحديث التالي.

أما الآن، فيعاد تدريب النموذج باستمرار على حركة المرور الحية. ويتم اختبار الأوزان الجديدة (weights)، وهي الإعدادات المتعلمة داخل النموذج، ونشرها تلقائياً. تظل قواعد WAF ومنطق Workers الحالي يستقبلان نفس درجة البوت (bot score)، وبالتالي لا يتغير عقد العمل حول النموذج. تصف صفحة إطلاق Cloudflare دورة التشغيل بأنها: المراقبة، التدريب، النشر، والتحقق (observe, train, deploy, validate).

تعد خطوة التحقق جوهرية؛ إذ يعمل النموذج المرشح أولاً في وضع الظل (shadow mode) إلى جانب النموذج الحالي، ليقيس حركة المرور الحقيقية دون التأثير على الزوار. وتقارن Cloudflare النتائج مثل معدلات حل التحديات (challenge solve rates). والنموذج المرشح الذي يعطي نتائج أسوأ للمستخدمين الحقيقيين لا يُعتمد كنموذج أساسي.

رسم تخطيطي يوضح دورة Cloudflare Adaptive Intelligence وهي تراقب حركة المرور، وتدرب النموذج، وتنشره في وضع الظل، وتتحقق من النتيجة قبل التأثير على تقييمات البوتات
يحافظ Adaptive Intelligence على مخرجات bot-score الحالية مع تغيير دورة تحديث النموذج خلفها.

تستمر الدرجة نفسها ضمن نفس النطاقات المعتادة:

النتيجةتصنيف Cloudflareالمعنى التقني
0Not computedلم يقم Bot Management بتقييم الطلب. هذا لا يعني أنه آمن أو بشري.
1Automatedثقة عالية لدى Cloudflare بأن الطلب مؤتمت.
2 إلى 29Likely automatedاحتمالية الأتمتة أعلى من كونه طلباً بشرياً.
30 إلى 99Likely humanاحتمالية كونه طلباً بشرياً هي الأرجح.

ولكن ثمة نقطة مهمة هنا: تصف Cloudflare نظام Adaptive Intelligence كنظام أشمل يتضمن قواعد مؤقتة وقدرة على التعلم من تصحيحات العملاء. عند الإطلاق، تعمل ميزة إعادة التدريب المستمر فقط، في حين أن القواعد المؤقتة التي تظهر وتنتهي في فترات متغيرة، ونظام التغذية الراجعة الذي يحول الأخطاء المصححة إلى إشارات تدريب، لا تزال قيد التطوير لاحقاً.

لماذا يغير هذا دورة الدفاع الأمني؟

التغيير العملي الحقيقي هو عامل الوقت، وليس إضافة عنصر جديد إلى لوحة التحكم. توضح Cloudflare أنها تحلل أكثر من تريليون طلب يومياً لرصد إساءة الاستخدام المؤتمتة. ويمكن لـ Adaptive Intelligence دمج إشارات مثل بصمات JA4 TLS، وبنية الطلب، ونتائج التحديات، وسلوك الجلسات، وسمعة الشبكة، وبيانات Turnstile وPrecursor عبر نوافذ زمنية متعددة.

يهدف هذا إلى التصدي لنوع محدد من الهجمات؛ فقد يبدو الطلب الفردي طبيعياً، لكن تكرار عدة طلبات موزعة عبر عناوين وجلسات مختلفة تتبع نفس مسار تسجيل الدخول أو إتمام الشراء، يكشف عن جهة هجومية منسقة واحدة. أدوات الكشف التي تدرس كل عنوان IP أو كل طلب بمعزل تفشل في كشف هذا السلوك المشترك.

تتيح إعادة التدريب المستمر لـ Cloudflare دمج أنماط التجاوز الجديدة داخل نموذج التقييم دون انتظار قيام العملاء باختيار إصدار وتحديد موعد للترحيل. ويمكن أن يبقى تعبير WAF الخاص بك كما هو بينما يتكيف النموذج الذي يغذيه تلقائياً.

لا يقدم هذا الإطلاق إثباتاً رقمياً لمدى تحسن دقة الكشف؛ إذ لم تنشر Cloudflare أي نسب لتحسن معدل الكشف، أو معدل الإيجابيات الكاذبة (false-positive rate)، أو مقاييس الدقة والاستدعاء (precision and recall)، أو اختبارات مقارنة قبل وبعد. زيادة حجم البيانات وسرعة التدريب توضحان آلية العمل، لكنهما لا تقدمان نتيجة تجارية قابلة للقياس المباشر.

كما أن هذا الإصدار موجه لشريحة محددة؛ فمسار التفعيل مخصص لعملاء Enterprise الذين يمتلكون إضافة Bot Management المدفوعة. لا يزال بإمكان عملاء خطط Pro وBusiness رؤية حركة مرور البوتات المجمعة عبر منتجاتهم الحالية، لكنهم لا يحصلون على التحكم الدقيق المتاح في Enterprise Bot Management الموضح هنا.

من يمكنه الاستفادة منه غداً؟

مسؤول أمن التجارة الإلكترونية لحماية مسار الدفع (Checkout)

غالباً ما يتم الاستيلاء على المخزون والاحتيال في عمليات الشراء عبر عدة بروكسيات، بحيث يبقى كل مصدر هادئاً لتجنب حظر rate limit البسيط. يمكن لمسؤول الأمن تفعيل التحديث التلقائي للنموذج، والإبقاء على قاعدة checkout الحالية كما هي، ومقارنة توزيعات bot-score بنتائج التحديات قبل تغيير إجراء الحظر أو المنع.

المكسب هنا هو تقليص دورة تحديث النموذج دون الحاجة لإعادة كتابة قواعد WAF. ويظل الفريق هو صاحب القرار فيما إذا كانت النتيجة المنخفضة يجب تسجيلها (log)، أو تحديها (challenge)، أو تحديد معدلها (rate limit)، أو حظرها بالكامل (block).

فريق المصادقة في منصات SaaS لمواجهة هجمات Credential Stuffing

يمكن لفريق SaaS تطبيق النتيجة على مسارات تسجيل الدخول واستعادة الحسابات، حيث يصعب رصد محاولات الاختراق الموزعة البطيئة على مستوى كل طلب منفرد. يستطيع النموذج تحليل الأنماط قصيرة وطويلة الأمد معاً، بينما يواصل التطبيق استخدام نفس حقل الدرجة المعتاد.

الفائدة العملية هي الاستمرارية؛ فالقواعد الحالية لا تحتاج إلى متغير جديد أو عملية ترحيل. ويمكن للفريق مراقبة ما إذا كان النموذج المتغير ينجح في كشف المزيد من الجلسات المشبوهة دون زيادة حالات فشل تسجيل الدخول للعملاء الحقيقيين.

مشغل منصات التذاكر أو الأسواق لحماية المخزون المحدود

يحتاج مشغل المنصة إلى معاملة مختلفة بين تصفح الدليل العام، ومسار الحجز الفعلي، والأصول الثابتة (static assets). يدعم Enterprise Bot Management قواعد WAF المحددة بالمسار (path-specific)، مما يمكّن المشغل من تحدي الأتمتة المشبوهة على مسار المخزون الحرج، مع استثناء البوتات المعتمدة (verified bots) والموارد الثابتة.

يضمن ذلك بقاء الاستجابة مرتبطة بمستوى المخاطر التجارية؛ فلا تتم معاملة برامج الزحف التي تتصفح الصفحات العامة بنفس طريقة البرامج المؤتمتة التي تحاول حجز المقاعد المتاحة بالكامل.

فريق أمن المؤسسات الخاضعة للتنظيم لإدارة حوكمة النماذج

تؤدي التحديثات التلقائية للنماذج إلى سحب ميزة اختيار الإصدار يدcontrol من العميل. وهذا أمر ممتاز وسريع لمواجهة الهجمات المتسارعة، لكنه يمثل تحدياً لعمليات ضبط التغيير (change-control process) التي تتطلب إصداراً محدداً بسجل اعتماد موثق.

يجب على فريق الأمن التعامل مع هذا الخيار كعنصر خاضع للحوكمة: توثيق تاريخ تفعيله، والاحتفاظ بسجلات Bot Analytics وسجلات الطلبات، وتوثيق إجراءات WAF التي تعتمد على الدرجة، وسؤال فريق حساب Cloudflare عن كيفية ظهور تحديثات النماذج والتراجع عنها (rollbacks) ضمن عمليات التدقيق الخاصة بالمؤسسة.

كيفية التفعيل بشكل آمن

يوفر دليل إعداد Bot Management من Cloudflare المسار الحالي للوحة التحكم. خطوات التفعيل قصيرة، لكن مرحلة الملاحظة والمراقبة هي التي تتطلب التقدير السليم.

  1. تأكيد الصلاحية والاشتراك

    ترتبط ميزة Adaptive Intelligence بـ Bot Management for Enterprise، وهي إضافة مدفوعة يضيفها فريق إدارة الحسابات إلى خطة Enterprise. إذا كانت لوحة التحكم لا تزال تعرض Add Bot Management، فهذا يعني أن النطاق (zone) لا يمتلك الصلاحية المطلوبة.

  2. تشغيل Bot Management

    افتح لوحة تحكم Cloudflare، واختر النطاق، وانتقل إلى Security Settings، وقم بالتصفية حسب Bot traffic، ثم افتح Bot management وقم بتفعيله. النطاقات المؤهلة تتوفر لديها الميزة، ولكن يجب تمكين إعداد النطاق يدوياً.

  3. تمكين التحديث التلقائي للنموذج

    داخل Bot Management، افتح Configurations. اختر خيار التعديل الخاص بـ Auto-updates to the Machine Learning Model وقم بتفعيله. لا يوجد إصدار محدد لتختاره من Adaptive Intelligence ولا توجد أي عملية ترحيل لجدولتها بعد ذلك.

  4. فحص القواعد التي تستهلك النتيجة

    توثق Cloudflare التعبيرات المبدئية التالية للبوتات المؤكدة والمحتملة، وهي تستثني البوتات المعتمدة والموارد الثابتة:

    Txt
    (cf.bot_management.score eq 1 and not cf.bot_management.verified_bot and not cf.bot_management.static_resource)
    Txt
    (cf.bot_management.score ge 2 and cf.bot_management.score le 29 and not cf.bot_management.verified_bot and not cf.bot_management.static_resource)

    يحدد هذا التعبير حركة المرور المستهدفة، بينما يحدد إجراء القاعدة (rule action) ما سيحدث بعد ذلك. ابدأ بمراجعة نطاق تطبيق القاعدة ورحلات العملاء التي قد تتأثر بها.

  5. المراقبة قبل تشديد الإجراءات

    استخدم Bot Analytics و Logs لفحص أنماط النتائج ومخرجات التحديات. راقب بشكل خاص تدفقات تسجيل الدخول، والدفع، واستعادة الحسابات، والحجوزات. النماذج المتغيرة تحسن التكيف، لكن مؤشرات التحويل ومحاولات الوصول الفاشلة هي الدليل الذي يوضح ما إذا كان الإجراء الأمني صارماً أكثر من اللازم.

الجوانب الصريحة والقيود

القيد الأكبر هنا تجاري؛ تصنف Cloudflare خدمة Bot Management for Enterprise كإضافة مدفوعة توفر عبر فريق المبيعات، ولا تنشر صفحة الخطط سعراً ثابتاً. لا يمكنك حساب العائد المالي بناءً على سعر معلن لكل طلب أو لكل نطاق.

القيد الثاني هو التحكم؛ بمجرد تفعيل التحديثات التلقائية، تنشر Cloudflare أوزان النماذج بدلاً من مطالبتك باختيار كل إصدار. تقوم Cloudflare بتشغيل النماذج المرشحة في وضع الظل ويمكنها إيقاف التحديث أو التراجع عنه، لكنك لا تحصل على واجهة لاختيار الإصدار بنفسك. الفرق التي تخضع لموافقات صارمة لتغيير النماذج بحاجة لحسم مسألة الحوكمة هذه قبل تفعيل الخاصية.

القيد الثالث يتعلق بالأدلة العملية؛ الآلية منطقية ومفيدة للهجمات التي تتغير أسرع من دورات التحديث المجدولة، لكن لا توجد أرقام أداء معلنة توضح كمية البوتات الإضافية التي يتم كشفها أو كيفية تغير الإنذارات الخاطئة. تعامل مع الأسابيع الأولى كفترة مراقبة على حركة مرور موقعك الخاصة، وليس كدليل على أن كل قاعدة يجب أن تتحول إلى حظر فوري.

وأخيراً، فإن اسم الإطلاق يسبق المزايا المتاحة فعلياً على أرض الواقع؛ إعادة التدريب المستمر حقيقية وتعمل الآن، أما القواعد المؤقتة والتعلم المستند إلى التغذية الراجعة فهما جزء من الخطة المستقبلية، ولا ينبغي تضمينهما في مراجعاتك الأمنية كأدوات تحكم متوفرة اليوم.

ما يجب عليك فعله الآن

بادر بالتحرك هذا الأسبوع إذا كنت مشتركاً بالفعل في Enterprise Bot Management وتواجه أنماط بوتات متغيرة على مسارات تسجيل الدخول، أو الدفع، أو استعادة الحسابات، أو المخزون المحدود. فعّل التحديثات التلقائية، واترك منطق النتيجة كما هو، وقس التأثير الفعلي قبل تغيير إجراءات القواعد.

تمهل وانتظر إذا كانت مؤسستك تشترط رقم إصدار محدداً للنموذج، أو نشرات متحكم بها من طرفك، أو مقاييس معيارية رقمية من المزود قبل الاستخدام في بيئة الإنتاج. ناقش هذه المتطلبات مع فريق حسابك في Cloudflare أولاً.

أما إذا كنت لا تملك إضافة Enterprise، فلن تتأثر بهذا التغيير بشكل مباشر؛ واصل استخدام أدوات التحكم في البوتات المضمنة في خطتك الحالية، فهذا الإطلاق لا يوفر مفتاح تشغيل ذاتي لخدمة Adaptive Intelligence لحسابات Free أو Pro أو Business.

للحصول على شرح عملي ومباشر مثل هذا كلما طرأ تحديث تقني في المنصات، انضم إلى النشرة البريدية.

آخر تحديث

3 سبتمبر 2026

التصنيفExplained

فضّل هذا الموقع في Google

إضافة omidsaffari.com كمصدر مفضّل في بحث Google

اجعل omidsaffari.com مصدرًا مفضّلًا، وسيرفعه Google لك في Top Stories وAI Overviews وAI Mode.

المزيد من Explained

عرض كل مقالات Explained
النشرة البريدية

رسالة واحدة، كل يوم أحد. أنظمة تعمل، لا آراء ساخنة.

سجلات بناء، وأنظمة قيد التشغيل، وملاحظات ميدانية من إدارة محفظة مشاريع ذكاء اصطناعي.

أسبوعية. بلا إزعاج. يمكنك إلغاء الاشتراك متى شئت.