Skip to content

Новости об ИИ с точки зрения операций

Большинство материалов об ИИ написаны для тех, кто строит модели. Эти — для тех, кто ведёт процессы: в каждом сказано, что меняется у вас, либо честно признано, что ничего.

  1. Главное

    Cloudflare научилась распознавать трафик MCP на фоне роста подключений ИИ-агентов к внешним инструментам

    Cloudflare объявила, что теперь умеет распознавать трафик Model Context Protocol (MCP) в своей сети и предлагает инструменты для его защиты — аутентификацию и мониторинг подключений между ИИ-агентами и внешними инструментами. Это важно, потому что MCP стремительно становится стандартным способом связи агентов с внешними данными и сервисами, а у большинства компаний сегодня нет никакой видимости этого трафика.

    Что меняется для операцийЕсли у вас в компании уже подключён хотя бы один ИИ-агент — бот поддержки, ассистент для продаж, внутренний инструмент автоматизации — к внешним данным или сервисам через MCP, этот трафик, скорее всего, до сих пор оставался невидимым для вашего ИТ- или security-стека. В компании на 10-200 человек отследить это обычно некому: нет выделенной security-команды, а интеграцию в прошлом квартале настраивал тот, кто был под рукой. Практический вывод — не "внедрите Cloudflare", а повод задать прямой вопрос своему тимлиду по разработке или операциям: какие инструменты в нашем стеке устанавливают MCP-соединения, кто это разрешил и видим ли мы, какие данные через них проходят? Если в ответ пожимают плечами — именно этот пробел и высвечивает объявление Cloudflare.

  1. Cloudflare открыла мониторинг Certificate Transparency всем клиентам

    Для B2B-компании на 10-200 человек это тихое, но полезное усиление защиты, а не что-то, что меняет ежедневные процессы. Если ваши домены находятся за Cloudflare, вы теперь бесплатно и автоматически узнаёте, если кто-то выпустил сертификат на ваш домен, портал поддержки или клиентский поддомен без вашего ведома — а это типичный первый шаг фишинговых кампаний против ваших клиентов или сотрудников. Практический шаг — проверить, что функция включена и уведомления направляются тому, кто отвечает за IT/безопасность (часто это основатель или руководитель операций, совмещающий несколько ролей в компании такого размера), и убедиться, что оповещения приходят туда, куда реально смотрят, а не в мёртвый почтовый ящик. Это не повод менять стек автоматизации или процессы поддержки, но это законное и бесплатное снижение конкретного риска: использования поддельного сертификата для имитации вашей страницы входа или API перед вашими собственными клиентами.