🛡️ 网络安全 · 机器人检测

持续行为分析上线:Cloudflare Precursor 开始识别恶意机器人与 AI 自动化程序

Cloudflare 推出客户端行为分析引擎 Precursor,把检测范围从单次请求扩展到完整访问会话:它持续观察交互信号,在不依赖 CAPTCHA 等一次性验证的情况下,识别更擅长伪装成人类的机器人和 AI 自动化程序。

公开测试版 面向所有 Cloudflare 客户 正式发布前免费
#Precursor #机器人检测 #AI Agent 安全 #持续行为分析
全会话 从单次请求转向连续行为判断
公开测试版 所有 Cloudflare 客户可用
0 次 不依赖 CAPTCHA 一次性验证

⚡ 30 秒速览

  • 发生了什么:Cloudflare 发布 Precursor,持续分析鼠标、键盘、焦点和页面可见性等客户端信号。
  • 它解决什么:识别能执行 JavaScript、使用真实浏览器、甚至通过单次 CAPTCHA 的高级自动化流量。
  • 关键变化:判断对象从“这一请求像不像人”变成“整个会话是否保持自然、连贯的人类行为”。
  • 隐私边界:系统处理聚合后的遥测数据,不记录用户具体输入;但持续监控本身仍带来治理争议。
  • 当前状态:Precursor 处于公开测试阶段,正式发布前对 Cloudflare 客户免费开放。

01检测逻辑变了 从瞬时判断到连续观察

传统机器人防护往往围绕单次请求建立判断:浏览器指纹是否异常、请求频率是否过高、访客能否通过一次挑战。问题在于,今天的自动化程序已经可以执行 JavaScript、运行真实浏览器环境,并在短时间内模拟出足够像人的交互。

真正难伪装的,是连续性。

进入页面建立会话上下文
持续采样捕捉交互变化
边缘关联串联完整访问路径
识别异常判断自动化倾向

阅读方式:流程越靠后,判断依据越不依赖某一个瞬间,而是依赖整段会话中行为是否持续一致。

Precursor 将 Challenge 的客户端检测能力扩展到整个 Web 应用,并作为企业级机器人管理体系的一部分,补充 Turnstile 等验证方案。它不是简单地增加一道门槛,而是把“访问过程”本身纳入安全信号。

02它具体看什么? 信号不等于内容记录

系统会自动注入轻量级客户端脚本,在会话期间持续收集交互状态,再于边缘侧进行实时分析与关联。公开信息显示,重点信号包括:

指针移动轨迹、速度与变化方式
键盘活动输入时序与交互节奏
焦点变化页面及元素之间的注意力切换
页面可见性页面是否处于前台及状态变化

注:以上是行为类别,不代表记录用户输入内容;系统强调使用聚合、保护隐私的遥测数据进行判断。

边界说明:Precursor 试图观察的是“怎么操作”,而不是“输入了什么”。但行为数据仍可能形成稳定的用户画像,隐私风险不会因为不记录文本内容而自动消失。

03一次挑战不够,完整会话才是考场

一次性防护

通过 CAPTCHA、指纹或速率规则判断某个时刻的访问是否可疑。攻击者只需针对这个瞬间进行伪装。

持续行为分析

将多个页面、多个交互节点串联起来,观察行为是否符合自然的反应时间、移动轨迹与访问节奏。

对比说明:左侧强调单点验证,右侧强调时间跨度;两类机制可以协同,并非简单的替代关系。

机器人可以添加随机延迟,甚至生成随机光标移动,但人体行为受到手腕运动、认知习惯、反应时间和细微手部颤动影响,通常不会在长时间内保持机械的一致性。Precursor 试图利用的,正是这些难以批量复制的微小差异。

04对攻击者意味着什么? 自动化成本被推高

从“伪装一次”变成“伪装完整访问路径”

  • 攻击者不只要让单个请求看起来正常,还要在多个页面和多个交互节点中维持行为连贯。
  • 随机延迟、随机光标移动可以制造噪声,却未必能还原真实用户的反应节奏与操作逻辑。
  • 当自动化规模扩大,模拟完整会话会带来更高的计算、维护和稳定性成本。
判断:防护重点从“能不能进来”转向“进来之后是否一直像人”。

对合法用户:减少不必要的中断

  • 如果系统能通过连续信号建立足够信心,正常用户可能不必频繁面对 CAPTCHA 或显式挑战。
  • 但误判仍可能影响低频操作、辅助设备用户、网络环境特殊用户以及行为模式不典型的人群。
限制:“无感”不等于“无风险”,检测准确率、申诉机制和可解释性仍决定实际体验。

05为什么这场争议不会消失?

Precursor 的技术方向并不孤立,Google Cloud Fraud Defense、AWS WAF Bot Control 等服务同样使用行为信号,只是架构和检测方式不同。行业正在共同从“请求级防护”走向“会话级分析”。

但更长的观察,也意味着更大的权力。

隐私边界 高关注
长期有效性
待验证
对抗升级
持续
误伤治理
关键

注:风险条是编辑对公开争议的结构化呈现,不是官方评分;条越长,代表需要优先回答的问题越多。

质疑主要集中在两点:一是由大型平台持续判断“什么像人”可能形成新的互联网行为仲裁权;二是公开更多人类行为特征,可能反过来帮助机器人开发者训练出更逼真的伪装。检测与反检测,很可能进入长期迭代。

06现在能不能用? 公开测试阶段

Precursor 目前以公开测试版向所有 Cloudflare 客户开放,在正式发布前保持免费。它定位为企业级机器人管理能力的一部分,并与现有的 Challenge、Turnstile 等机制协同工作。

适合先观察的使用方式

  • 在登录、注册、内容采集和高价值交易等场景中,观察会话级信号对自动化流量的区分效果。
  • 将检测结果与现有 WAF、速率限制和挑战策略结合,避免把单一行为信号作为唯一拦截依据。
  • 重点记录误判、申诉和辅助设备用户的体验,再决定是否扩大拦截范围。
建议:测试阶段优先用于风险分层和告警,不宜未经验证就全面阻断。
编辑核心判断

Precursor 把机器人检测推进了一步:它更可能减少 CAPTCHA 摩擦,也更可能扩大平台对用户行为的持续观察;真正的竞争焦点,不只是“谁更会识别人类”,而是谁能在检测效果、隐私边界与误伤救济之间建立可验证的平衡。

获取方式

Cloudflare 客户可在控制台查看 Precursor 公开测试版能力;正式发布前免费。建议先在监测模式下评估流量质量与误判情况。

Cloudflare 控制台 → 查看机器人管理能力