Cloudflare lance une IA qui se réentraîne en continu pour épuiser les robots pirates
Baptisé Adaptive Intelligence, le nouvel outil de Cloudflare mise sur un modèle de machine learning qui s'actualise en permanence plutôt que sur un blocage figé.
Photo : Albert Stoynov / Unsplash
Cloudflare a annoncé le 31 août 2026 le lancement d'Adaptive Intelligence, une nouvelle brique de son service Bot Management destinée aux clients Entreprise. L'idée : au lieu de figer un modèle de détection à un instant donné, le système observe en permanence le trafic réel, s'entraîne dessus, puis déploie les nouvelles versions du modèle en mode silencieux avant de les activer pleinement.
Un modèle qui boucle en continu, sans configuration à ajouter
Concrètement, Adaptive Intelligence s'active via un simple bouton « Auto Update Machine Learning » pour les clients disposant déjà de Bot Management, sans migration ni paramétrage supplémentaire. Le modèle analyse plusieurs signaux : empreintes de connexion JA4, résultats de tests JavaScript exécutés côté client, réputation du réseau d'origine, et comportement de session dans la durée. Cloudflare indique filtrer plus de 1 000 milliards de requêtes par jour sur l'ensemble de son réseau, un chiffre d'infrastructure propre à l'entreprise qui n'est pas audité par un tiers indépendant.
Une promesse qualitative, pas un chiffre de performance
L'annonce officielle de Cloudflare ne fournit aucun pourcentage d'amélioration de la détection par rapport à l'ancien système — une absence notable pour un lancement présenté comme une rupture. L'argument avancé reste qualitatif : rendre l'attaque économiquement non rentable plutôt que promettre un blocage total.
« The question is not whether a determined attacker can get through. They will. The question is what happens when they do. » — Cloudflare, billet de blog officiel du 31 août 2026.
Une partie du produit encore annoncée, pas livrée
Une brique de plus dans l'arsenal anti-bots de Cloudflare
Adaptive Intelligence vient compléter Precursor, un autre outil lancé en juillet 2026 pour surveiller le comportement des utilisateurs directement dans le navigateur. Cloudflare construit ainsi progressivement une chaîne de défense automatisée face à des robots eux-mêmes de plus en plus capables de contourner les détections classiques — une course à l'armement qui touche l'ensemble du secteur, l'intelligence artificielle étant désormais utilisée par les deux camps.
Source
À lire ensuite
Le phishing « passkey » qui vide des comptes Microsoft 365 ne casse aucune clé d'accès
Une campagne de phishing active depuis mai 2026 pousse des employés vers de faux portails Microsoft sous prétexte de mettre à jour leur passkey. Le passkey n'est jamais réellement attaqué : c'est un prétexte pour rediriger la victime vers un flux d'authentification, lui, réellement piégeable.
Kelvyn2 min de lecture
Des failles JFrog Artifactory enchaînées pour créer des comptes administrateur en moins de cinq minutes
Deux vulnérabilités JFrog Artifactory, enchaînées, permettent d'obtenir un accès administrateur en quelques minutes sur des instances auto-hébergées non corrigées. Wiz confirme une exploitation active depuis la mi-août, avec le déploiement d'une porte dérobée sur mesure.
Kelvyn2 min de lecture
Une faille GitLab notée 10 sur 10 permet de lire des fichiers arbitraires en une seule requête
GitLab corrige une faille de sévérité maximale permettant à un attaquant non authentifié de lire des fichiers arbitraires sur un serveur vulnérable. La société watchTowr observe déjà des tentatives de sondage, sans preuve de compromission réussie à ce stade.
Kelvyn2 min de lecture