
Cloudflare berichtete über den Ansatz 'Client-Side Security', der hilft, versteckte Angriffe auf der Client-Seite in Online-Shops aufzudecken. Laut der Beschreibung von Cloudflare kann schädliches JavaScript unbemerkt Einnahmen, Klicks und Analysedaten beeinflussen, selbst wenn die Storefront selbst einwandfrei erscheint.
Das Unternehmen gibt an, dass seine Modelle für maschinelles Lernen Angriffe finden, die sich der Erkennung entziehen, und diese zur Überprüfung an Analysten weiterleiten. Die Quelle nennt keine Einzelheiten zu den aufgedeckten Kampagnen, betroffenen Websites oder bestätigten finanziellen Verlusten.
Die Bedeutung der Nachricht liegt in der Verlagerung des Fokus vom sichtbaren Zustand einer Website auf das Verhalten des beim Kunden ausgeführten Codes. Da die verfügbaren Materialien jedoch nur als Metadaten und eine kurze Beschreibung von Cloudflare vorliegen, fehlen eine unabhängige Bestätigung und eine Bewertung der Wirksamkeit des Ansatzes.
redaktioneller Kommentar
Warum es wichtig ist
Eine wahrscheinliche Folge ist eine stärkere Fokussierung auf das Verhalten von clientseitigem JavaScript und nicht nur auf die externe Verfügbarkeit der Storefront. Als nächstes beobachtbares Signal könnten die Offenlegung konkreter Kampagnen, Ergebnisse von Analystenüberprüfungen oder unabhängige Tests auftreten. Eine erhebliche Unsicherheit bleibt bestehen: Das Paket enthält lediglich Metadaten und eine Beschreibung von Cloudflare.