Cloudflare 宣布申请成为公共证书颁发机构,打造面向后量子时代的网络 CA
在推出 Universal SSL 12 年后,Cloudflare 宣布正申请成为面向全网的证书颁发机构(CA)。该项目将结合已建立的根证书、ACME 自动化协议优先方案以及默克尔树证书(Merkle Tree Certificates),旨在为开放互联网构建支持后量子密码学的新一代公钥基础设施(PKI)。此举将深化其对全球网络加密与安全底座的主导力。
在推出 Universal SSL 12 年后,Cloudflare 宣布正申请成为面向全网的证书颁发机构(CA)。该项目将结合已建立的根证书、ACME 自动化协议优先方案以及默克尔树证书(Merkle Tree Certificates),旨在为开放互联网构建支持后量子密码学的新一代公钥基础设施(PKI)。此举将深化其对全球网络加密与安全底座的主导力。
Cloudflare宣布向所有账户免费开放Cloudforce One威胁事件平台,并推出新功能Threat Signals。该功能具备智能体(Agentic)技能,能自动解析公开的开源威胁情报报告,提取结构化的威胁指标(IoC),并将威胁上下文直接关联至用户的Web应用防火墙(WAF)规则中,实现威胁情报与安全防御的自动化联动。
Cloudflare宣布在Google BigQuery上开源BEACON数据集,公开数十亿条匿名真实用户监控(RUM)性能数据记录。该数据集涵盖真实场景下的Core Web Vitals核心网页指标、单页应用软导航指标,以及跨不同浏览器、终端和地理区域的性能细分数据,供开发者和研究人员分析全球网络性能。
自加入Cloudflare四个月以来,VoidZero已发布超过80个版本更新,显著提升了JavaScript的编译、代码检查(linting)和测试速度。重点成果包括提速10倍的React编译器以及Vite+ 1.0的推出,旨在为人类开发者及AI智能体构建更快的高性能开发工具链基础设施。
Cloudflare 宣布在 Workers 平台中对 Rust wasm-bindgen 引入实验性的 Emscripten 目标支持。该更新显著提升了对 Rust 原生生态的兼容性,使此前大量受限的 Rust 第三方库和应用程序能够直接构建并部署到 Workers 全球边缘网络,同时为 Tokio 异步运行时等复杂生态在边缘无服务器环境中的运行铺平了道路。
Cloudflare发布年度创始人公开信,指出当前互联网正经历自2010年创立以来最剧烈的变革。信中重点探讨了自动化流量正在超越人类活跃流量的现实,以及AI智能体的崛起对内容创作者与网络经济模式的深刻冲击。Cloudflare强调将从基础设施与规则层面切入,致力于为AI时代的网络构建公平、可持续的未来生态。
安全研究团队 Accomplish 在 Cloudflare Containers 中发现了一处安全漏洞,该漏洞可能导致先前半程工作负载遗留的磁盘数据暴露给其他租户。Cloudflare 近日发布技术复盘,详细剖析了该漏洞的触发机制、官方的排查调查过程,以及为彻底消除多租户环境下残留数据泄露风险所采取的具体修复与隔离措施。
Cloudflare 宣布 Python Workers 正式全面可用(GA)。该功能允许开发者在 Cloudflare Workers 运行时中原生执行 Python Web 框架及 AI 编排库。开发者无需编写 JavaScript 胶水代码,即可无缝调用 D1 数据库、R2 存储以及 Workers AI 等 Cloudflare 基础设施生态,显著简化了在边缘运行 Python 及构建 AI 应用的开发门槛与流程。
Cloudflare 分享了其在全球网络资源优化方面的工程实践。为持续降低基础设施的资源消耗,工程团队结合统计学分析方法与 Rust 语言,对其基于 Pingora 代理框架的服务进行了深度优化,成功在全球边缘网络中大幅削减了该服务的内存占用,额外节省了 100TB RAM,实现了基础设施的高效利用。
Cloudflare面向网站所有者推出新控制机制与“Accountable”标识认证,帮助站点在搜索引擎中保持可被发现和索引的同时,禁止其内容被用于AI模型训练。该机制与苹果、谷歌和微软等科技巨头建立了共享模式,旨在解决网站内容被无偿抓取训练模型与维持搜索流量曝光之间的冲突,为内容创作者与平台提供更细粒度的数据控制权。
Cloudflare宣布为其Workers开发者平台引入更细粒度的访问权限控制。用户现可将权限精确范围限定至单个Worker,并分配更窄的开发者平台角色。该更新确保团队成员、CI令牌以及AI智能体仅能获取其在调试、部署或监控过程中所需的最低权限,从而提升开发协作与自动化流程的安全性。