← Назад к блогу Стратегия безопасности ИИ Cloudflare: сможет ли она бросить вызов

Стратегия безопасности ИИ Cloudflare: сможет ли она бросить вызов

2026-08-12 · 3 мин чтения

Когда мы говорим о корпоративной безопасности, рынок уже десятилетиями выглядит устоявшейся картиной: Palo Alto Networks и Zscaler делят между собой лидерство, а остальные пытаются найти нишу. Но тут появляется Cloudflare с стратегией, которая может всё изменить. Не потому что кто-то выпустил очередной брандмауэр, а потому что сама поверхность атаки сместилась. ИИ-агенты, бессерверные функции, бесконечные потоки API — всё то, о чём традиционные вендоры думали постфактум, для Cloudflare стало фундаментом бизнеса с самого начала. Вопрос из заголовка звучит провокационно, но за ним стоит не спортивный интерес, а реальная схватка за то, кто будет защитником следующего десятилетия.

Интерес здесь не в том, кто победит в абстрактном рейтинге. Дело в том, что безопасность ИИ — это не просто новая фича в существующем продукте. Это другой подход к тому, что вообще нужно защищать. Традиционный периметр исчезал уже давно, но с приходом агентов он растворился окончательно. Теперь защищать надо не только людей и серверы, но и автономные процессы, которые принимают решения, расходуют бюджет и взаимодействуют с внешними системами без постоянного контроля человека. Если Cloudflare действительно нашла способ монетизировать эту защиту, то перед нами не просто очередной вызов гигантам — это смена парадигмы.

Новая поверхность атаки

То, что мы называем «безопасностью ИИ», на самом деле состоит из нескольких слоёв, и каждый из них ломает привычные модели защиты. Есть модель сама по себе — её надо защищать от отравления данных, от извлечения параметров, от атак, которые заставляют её говорить то, что не должна. Есть канал между пользователем и моделью — API, через который льются запросы, и который можно использовать для DoS, для инъекций, для обхода ограничений. И есть агент, который использует модель как инструмент, но сам принимает решения и взаимодействует с миром. Три разных объекта, три разных вектора атаки, и ни один из них не укладывается в классическую схему «брандмауэр на границе сети».

Традиционные вендоры безопасности привыкли думать в категориях сетей, пользователей, устройств. Они строили империи на управлении доступом, на инспекции трафика, на политиках, которые администраторы прописывают вручную. Но ИИ-агент не сидит за отдельным устройством, не имеет фиксированного IP-адреса и не следует политикам в том виде, как их понимали десять лет назад. Агент — это процесс, который может запускаться в облаке на секунду, сделать запрос, получить ответ, потратить деньги и исчезнуть. Защищать такое нужно другим инструментами, и именно здесь Cloudflare может иметь преимущество: её сеть изначально строилась для динамического, распределённого, пограничного вычисления, а не для статического периметра.

Экономика защиты в эпоху агентов

Но техника — лишь половина дела. Другая половина — это бизнес-модель, и здесь интереснее всего. Традиционная корпоративная безопасность продаётся как тяжёлое, дорогое предприятие: лицензии, внедрение, обучение, постоянное обслуживание. Клиент платит дорого, но получает ощущение, что за него отвечает кто-то огромный и авторитетный. В мире ИИ-агентов эта модель может треснуть. Агенты должны быть быстрыми, дешёвыми и масштабируемыми — и если защита вокруг них будет тяжёлой и дорогой, её просто не будут использовать. Найдётся тот, кто предложит защиту «из коробки», встроенную в инфраструктуру, без отдельной команды инженеров по настройке.

Здесь кроется интересная дилемма для Palo Alto и Zscaler. Их бизнесы построены на сложности и на том, что безопасность требует экспертизы. ИИ-агенты же, по своей природе, стремятся к упрощению — они делегируют сложность моделям, а не людям. Если Cloudflare сможет предложить защиту, которая масштабируется так же легко, как запускается бессерверная функция, это ударит не столько по технологиям конкурентов, сколько по их экономической модели. Клиент выберет не того, у кого круче фичи на слайдах, а того, у кого защита включается одной строкой кода и стоит копейки при масштабе. В этом смысле вопрос из заголовка — это не про технологии, а про то, кто быстрее переобуется в новую эпоху.

Кто в итоге выиграет — покажет не слайд в презентации инвесторам, а то, какие решения будут принимать разработчики агентных систем. Сегодня они выбирают между удобством и безопасностью, и пока удобство почти всегда побеждает. Если Cloudflare сделает безопасность неотличимой от удобства, это изменит рынок. Если же останется просто ещё одним вендором с отдельным продуктом «для ИИ», то статус-кво сохранится. Но сам факт, что такой вопрос вообще задан, говорит о том, что старые гиганты уже не кажутся неуязвимыми.