全面開放 OAuth,解鎖 Cloudflare 應用程式生態系統
Cloudflare 現已向所有開發人員開放「自管理 OAuth」功能。本文將介紹我們如何實現核心 OAuth 引擎的零停機遷移,從而推出這項功能。
標籤
Cloudflare 現已向所有開發人員開放「自管理 OAuth」功能。本文將介紹我們如何實現核心 OAuth 引擎的零停機遷移,從而推出這項功能。
近幾週,我們將 Mythos 及其他專注於安全的 LLM 指向了我們基礎架構關鍵部分的現行程式碼。我們分享了觀察到的現象、模型的優勢與不足之處,以及在這些技術能夠規模化應用之前,需要進行哪些相關工作。
Cloudflare 即將推出可掃描的 API 權杖、增強的 OAuth 可見度,以及正式推出限定資源範圍的權限。這些工具可協助開發人員實作真正的最低權限架構,同時防止憑證洩漏。
量子硬體與軟體的近期進展,已大幅提前了量子攻擊可能發生的時間。為此,Cloudflare 正加快腳步,將實現全面後量子安全的目標提前至 2029 年。
封鎖機器人已經不再足夠。Cloudflare 全新的防詐欺功能(現已開放提前存取)能夠在使用者帳戶遭到濫用之前就加以阻止。
Cloudflare AI Security for Apps 現已正式上市,無論其模型或託管提供者為何,它都提供了一個安全層來探索和保護 AI 驅動的應用程式。我們還將向所有方案客戶免費提供 AI 探索,以幫助團隊找到並保護影子 AI 部署。
Cloudflare 全新的 Web 和 API 漏洞掃描器可協助團隊主動發現邏輯缺陷。透過使用 AI 建立 API 呼叫圖,我們可以識別出標準防禦工具無法偵測到的漏洞。
電子郵件安全是一場永無止境的軍備競賽。就像二戰時期的工程師只加固那些倖存下來的飛機一樣,倖存者偏差掩蓋了真正的漏洞。但 LLM 可以幫助我們發現這些隱形的弱點。
Cloudflare Radar 新增了多項工具,用於監測後量子加密的採用情況、即時追蹤即時通訊的金鑰透明度 (KT) 記錄,以及 ASPA 路由記錄,協助掌握網際網路朝更安全的加密與路由標準邁進的進程。
2025 年 DDoS 攻擊數量增長超過一倍,其中網路層面臨的威脅尤為嚴峻——超流量攻擊的規模暴增 700%。
作為概念驗證,我們成功將 Matrix Homeserver 移植至 Cloudflare Workers 平台,在邊緣實現了自帶後量子加密的即時通訊系統。
Astro Technology Company 團隊(Astro Web 框架的建立者)正式加入 Cloudflare。我們將加倍投入,致力讓 Astro 成為今日與未來多年間,打造內容驅動型網站的最佳框架。
我們發佈第六份網際網路趨勢和模式年度回顧報告,該報告涵蓋全球範圍內的觀察結果,揭示了定義 2025 年的顛覆性變革、技術進步和關鍵指標。
Rust 支援的核心系統、後量子升級、面向學生的開發人員存取、PlanetScale 整合、開放原始碼合作關係,以及我們有史以來最大規模的實習生計畫——2026 年會招募 1111 名實習生。
不要讓「影子 AI」悄無聲息地將您的資料外洩給未經授權的 AI。這種新威脅需要新的防禦措施。瞭解如何在不犧牲創新的情況下獲得可見度和控制力。
2025 年 6 月,我們迎來了 Galileo 專案 11 週年紀念日,該專案由 Cloudflare 設立,旨在保護易受攻擊的公共利益組織免遭網路威脅。
透過 Cloudflare for AI,開發人員、網路安全團隊和內容創作者可以利用 Cloudflare 的網路和工具組合,來保護、觀察 AI 應用程式,並確保其具有韌性且使用安全。
透過我們全新的威脅事件平台取得即時見解。此工具為您的網路安全防禦提供切實可行的情報,讓您領先於攻擊並保護您的關鍵資產。