A Cloudflare lançou o Threat Signals, um conjunto de habilidades de IA agêntica que automatiza o trabalho de threat intelligence de fontes abertas, e está tornando gratuita para todas as contas a sua plataforma subjacente, o Cloudforce One Threat Events Platform.
O Threat Signals monitora feeds RSS, Atom ou RSS 1.0/RDF escolhidos pela conta, busca e limpa o texto dos artigos e então o processa por um extrator de indicadores de comprometimento e um conjunto de habilidades padrão que resumem o relatório, o classificam usando o catálogo de tags já existente da conta e adicionam contexto no nível de cada indicador. Cada indicador extraído se torna um Threat Event em um conjunto de dados privado, restrito à conta, vinculado ao relatório original, e pode ser aplicado diretamente à política de WAF.
Toda conta agora tem acesso via API e painel ao Threat Signals, a um feed RSS selecionável, a um conjunto de dados privado construído a partir desse feed e armazenado por até 30 dias, além de acesso via painel/API ao Threat Events Platform. Clientes enterprise dos planos Essentials, Advantage e Elite podem estender isso para mais feeds RSS, os conjuntos de dados proprietários do Cloudforce One, habilidades agênticas personalizadas, armazenamento mais longo e regras de WAF customizadas construídas sobre eventos de ameaça proprietários.
A Cloudflare afirma que as escolhas de design foram moldadas pelo feedback de analistas: a classificação por IA é restrita ao vocabulário já existente da própria conta, em vez de inventar novas tags, e o sistema registra se uma tag foi aplicada automaticamente ou por um humano. Testes iniciais teriam mostrado que analistas valorizam mais o vínculo persistente entre um indicador e seu relatório de origem do que os próprios resumos, já que esse vínculo explica por que um indicador foi bloqueado em primeiro lugar.
A empresa trata o RSS como ponto de partida, com planos de adicionar mais pipelines de ingestão para outros formatos de threat intelligence.
O Threat Signals já está disponível de forma geral pelo painel da Cloudflare, em Application Security → Threat Intelligence → Threat Signals, ou via API.