Cloudflare 客户端安全开放给所有用户,AI 检测误报降低 200 倍
客户端侧(client-side)攻击有个"无聊的超能力":它能在不破坏任何东西的情况下窃取数据。页面照常加载、结账照常完成,只需要一个恶意的 script 标签。2026 年 1 月,Sansec 就报告过美国某大型银行员工商店里的浏览器键盘记录器,窃取个人信息、登录凭据和信用卡数据;2025 年 9 月的 npm 供应链攻击也让无数前端应用暴露在浏览器内的加密货币窃取风险之下。
对普通访客来说,这类攻击几乎不可见:脚本在页面加载时悄悄执行,收集表单输入、读写 cookie、劫持跳转,甚至在你登录后把会话令牌发往第三方域名。2019 年席卷多家媒体的 Magecart 攻击至今仍是教科书案例——攻击者入侵电商站点的第三方供应商,往支付页面注入脚本,一个月内窃取数十万张银行卡数据。这类"供应链式"的客户端攻击,正是 Client-Side Security 这类产品要解决的核心问题。
针对这类威胁,Cloudflare 在 2026 年 3 月宣布:将 Client-Side Security Advanced 开放给自助用户,并把基于域名的威胁情报免费提供给所有客户。
客户端安全的核心挑战
Cloudflare 的客户端安全每天评估约 35 亿个脚本,平均每个企业域名约 2200 个。真正棘手的不是数量,而是变化速度——大约三分之一的脚本会在 30 天内更新代码。如果靠人工审批每个新的 DOM 交互或外连,开发流程会被彻底拖垮。
所以检测策略转向"脚本想干什么":用抽象语法树(AST)把代码拆解成逻辑结构,识别恶意意图模式,无论代码如何混淆。
GNN + LLM 级联检测
前端检测引擎是图神经网络(GNN),专门在 AST 上学习代码的结构表征,能跨变量重命名、压缩和混淆识别行为模式。但 GNN 被调成高召回率以捕捉零日威胁,误报率虽然已经低于 0.3%,在每天 35 亿脚本的规模下仍是大量噪音。
解决方案是引入 LLM 做"第二意见"的级联架构:
- 每个脚本先由 GNN 评估,判定为良性就直接结束,绝大多数流量只付出 GNN 的最小延迟;
- GNN 标记为可疑的脚本再交给托管在 Workers AI 上的开源 LLM(目前是 gpt-oss-120b)做语义分析;
- LLM 判定为良性时覆盖 GNN 的结论。
效果非常显著:总体误报率从约 0.3% 降到约 0.1%(约 3 倍),而按独立脚本计算更是从 1.39% 降到 0.007%(约 200 倍),每天为客户减少数百万次误报警告。由于 LLM 成了可靠的"精度过滤器",GNN 可以进一步调低阈值、更激进地抓取新型攻击。
真实案例:core.js 路由器劫持
这套架构已经在实战中抓到零日攻击:一个高度混淆的 core.js 脚本,通过被入侵的浏览器扩展注入用户会话,试图劫持小米 OpenWrt 路由器——查询 WAN 配置、覆盖 DNS 设置指向公共 DNS、甚至静默修改管理员密码。传统威胁情报平台(如 VirusTotal)当时还没有检出,而 GNN 穿透混淆发现了恶意结构,LLM 确认了攻击意图。
检测手段对比
| 检测手段 | 原理 | 擅长 | 局限 |
|---|---|---|---|
| 传统规则/黑名单 | 匹配已知恶意特征与域名 | 命中已知攻击 | 无法识别变种与混淆 |
| 静态扫描/AST | 解析代码结构找可疑模式 | 捕捉逻辑特征 | 误报偏高 |
| GNN | 在 AST 上学结构表征 | 泛化重命名与混淆 | 需要大量标注样本 |
| LLM 语义分析 | 理解代码意图 | 精确判定复杂样本 | 延迟与成本较高 |
这四种手段并非互相替代,而是层层递进。规则负责兜住已知攻击,AST 与 GNN 负责发现未知模式,LLM 则把判断精度提到最高。Cloudflare 的级联设计正是把"高召回"与"高精度"分开承担:前者保证不漏,后者保证不扰。
开启 Client-Side Security 的步骤
对使用 Cloudflare 的站点,启用大致分四步:
- 在 Cloudflare 控制台进入 Security → Client-Side Security,先添加要监控的域名与脚本;
- 建议先以"仅观察"模式运行一到两周,收集基线数据,确认哪些第三方脚本平时就在加载;
- 确认告警无明显误报后,再切换到"拦截"或"报告"模式;
- 把告警接入 Slack、邮件或 Webhook,并安排每周审查。
需要提醒的是:客户端安全只保护在 Cloudflare 代理下的页面。如果部分页面绕过 Cloudflare 直连源站,这部分流量不会经过检测,要单独处理。对建站者来说,把它当作"前端供应链体检"而不是"装了就完事"的开关,才能发挥最大价值。
对建站的意义
对中小网站来说,客户端安全往往是最薄弱的环节。先做好基础:配置安全响应头可以参考安全响应头配置,完整的防护清单见网站安全清单和网站安全最佳实践。更多内容请查看安全加固分类。
16IDC 观察
客户端安全长期是中小网站的盲区:服务器加固做得再严密,只要前端被注入一个恶意脚本,用户数据同样会泄露。这次开放的意义在于,基于域名的威胁情报不再只属于大企业,任何托管在 Cloudflare 的站点都能一键获得关键信号。对建站者而言,除了依赖平台能力,还应建立"前端供应链"意识:锁定版本、校验完整性、限制第三方脚本来源,并定期检查页面加载的每一个脚本是否必要。安全是分层防线,平台 AI 检测只是其中一层。
参考:Cloudflare Client-Side Security 产品文档 https://developers.cloudflare.com/client-side-security/
原文来源:https://blog.cloudflare.com/client-side-security-open-to-everyone/