
Cloudflare сообщила о подходе Client-Side Security, который помогает выявлять скрытые атаки на стороне клиента в интернет-магазинах. По описанию Cloudflare, вредоносный JavaScript может незаметно влиять на доходы, клики и данные аналитики, даже когда сама витрина выглядит исправной.
Компания утверждает, что ее модели машинного обучения находят уклоняющиеся от обнаружения атаки и передают их на проверку аналитикам. Источник не приводит подробностей о выявленных кампаниях, пострадавших сайтах или подтвержденных финансовых потерях.
Значение новости — в смещении внимания с видимого состояния сайта на поведение кода, выполняющегося у клиента. Однако доступные материалы представлены только как метаданные и краткое описание Cloudflare, поэтому независимое подтверждение и оценка эффективности подхода отсутствуют.
комментарий редакции
Что это значит
Вероятное последствие — большее внимание к поведению клиентского JavaScript, а не только к внешней доступности витрины. Следующим наблюдаемым сигналом могли бы стать раскрытие конкретных кампаний, результатов проверки аналитиков или независимые тесты. Существенная неопределенность сохраняется: пакет содержит лишь метаданные и описание Cloudflare.