Cloudflare 推出 Adaptive Intelligence 瓦解機器人攻擊經濟學,微軟同步端出 DevOps 遷移與 SRE Agent 連結基礎設施
Cloudflare Blog · 2026-08-31
Cloudflare 於 2026-08-31 發布新一代機器人防禦引擎 Adaptive Intelligence,同一天微軟也分別在 Azure DevOps 與 Azure SDK 部落格公布 Enterprise Live Migrations 公開預覽,以及 Azure Connector Namespace 如何為 Azure SRE Agent 提供 MCP 伺服器基礎設施。三則公告分別觸及機器人防禦、原始碼平台遷移與 AI agent 連線基礎設施,反映雲端業者近期在自動化防禦與代理系統上的同步布局。
Adaptive Intelligence:讓機器人攻擊「打不贏經濟帳」
傳統 Bot Management 多仰賴固定簽章與規則庫,攻擊者只要摸清規則型態就能繞過,等待下一次版本更新才會被攔截。Adaptive Intelligence 改用機器學習模型直接在即時流量上持續重新訓練,不需要等排定的版本發佈就能吸收「最新的繞過工具與機器人框架」,並與先前推出的行為驗證引擎 Precursor、客戶端遙測元件 Turnstile 協同運作。
其核心設計是「拋棄式規則」:系統產生的偵測規則會在隨機間隔後自動部署與淘汰,不會長期留在線上成為攻擊者可以逆向工程的固定目標。Cloudflare 描述其判斷邏輯不只看單一請求特徵,而是跨整個 session 觀察行為模式——「單看一次請求可能完全正常,但整個 session 的移動方式像腳本」就會被標記。整套流程遵循「觀察→訓練→部署→驗證」的迴圈,新規則會先在 shadow mode 空跑驗證,再正式上線到 Bot Management dashboard。Cloudflare 在文中提到其平台每天分析超過一兆次請求,作為模型持續訓練的資料基礎。
Enterprise Live Migrations:Azure DevOps 倉庫搬遷到 GitHub 的公開預覽
微軟同日在 Azure DevOps 部落格宣布 Enterprise Live Migrations(ELM) 進入公開預覽,用來把 Azure DevOps 的原始碼倉庫遷移到具備資料落地(data residency)能力的 GitHub Enterprise Cloud(僅支援 ghe.com 網域,一般 github.com 版本不支援)。遷移採三階段流程:
- Validate——檢查來源倉庫是否符合遷移條件
- Synchronize——背景持續同步資料,期間開發者仍可正常存取原倉庫
- Cutover——執行最終同步並完成切換,官方描述此視窗通常低於 30 分鐘
ELM 會搬遷倉庫資料、commit 歷史、分支與標籤,分支原則會轉換為 GitHub 的 rulesets,pull request 的中繼資料、留言與使用者歷史也一併保留,並支援多倉庫一次遷移。但work item、pipeline 定義、release、wiki 與 Azure Artifacts 不在遷移範圍內,遷移後 Azure Pipelines 可重新指向新倉庫,Azure Boards 則可繼續留在 Azure DevOps side 追蹤工作項目。操作可透過 Azure DevOps CLI 或 Web UI 進行,分別對應腳本化與引導式體驗兩種情境。
Azure Connector Namespace:替 SRE Agent 補齊 MCP 伺服器基礎設施
第三則公告來自 Azure SDK 部落格,說明 Azure Connector Namespace 如何為 Azure SRE Agent 提供其運作所需的外部工具連線。Connector Namespace 是「全代管的連接器與 MCP 伺服器託管服務」,官方將其定位為代理需要跨系統操作(讀資料庫、查 CI/CD 狀態、開工單)時的統一連線層,由微軟負責部署、HTTPS 端點、身分驗證、憑證管理、擴展與健康監控。
目前已代管的 MCP 伺服器涵蓋資料庫類(Azure SQL、Azure Cosmos DB)、原始碼與 CI/CD 類(GitLab)、事件管理類(Jira、PagerDuty),SRE Agent 另可原生連接 GitHub、Datadog、New Relic、Splunk。連線端點採統一格式 https://<app-name>.<region>.logic.azure.com/api/connectorGateways/<gateway-id>/mcpServerConfigs/sql-mcp/mcp,驗證則透過 Microsoft Entra token,scope 固定為 https://apihub.azure.com/.default。此功能自 2026 年 6 月 Build 大會起進入公開預覽,目前開放 West Central US、Central US、East Asia、North Europe 四個區域,官方預計 2026 年底前正式 GA。
原始來源:Cloudflare Blog、Microsoft DevBlogs (Azure DevOps)、Microsoft DevBlogs (Azure SDK)