Cloudflare 推出 Precursor,通过持续性行为分析识别恶意机器人与 AI 自动化程序
Cloudflare 最近推出了 Precursor,一个客户端行为分析引擎,可持续评估会话交互(如鼠标移动和键盘输入时间),在不依赖 CAPTCHA 等一次性验证机制的情况下更有效地检测复杂机器人和 AI 智能体。
根据官方文档介绍,Precursor 使用持续的、基于会话的客户端信号来捕捉那些试图在整个会话中模仿人类行为的高级机器人,这标志着行业从 CAPTCHA 或浏览器指纹等静态机器人检测方式向新技术发生转变。
Precursor 将 Challenge 的客户端检测能力扩展到整个 Web 应用,并作为企业级机器人管理的一部分,作为 Cloudflare CAPTCHA 替代方案 Turnstile 的补充。Cloudflare 高级产品经理 Marina Elmore 和首席系统工程师 Benedikt Wolters 表示:
这种基于用户完整访问路径的检测非常强大,因为现在的自动化恶意程序已经越来越擅长在短时间内伪装成正常人类行为。机器人可以执行 JavaScript、使用真实浏览器环境、通过单个 CAPTCHA 而不引起怀疑。但长时间连贯的人类行为模式仍是机器人难以复刻的。
Precursor 会自动注入一个轻量级客户端脚本,持续收集行为信号,如指针移动、键盘活动、焦点变化和页面可见性。脚本会在边缘实时分析这些信号,并在整个会话中进行关联,检测自动化行为,且使用的是聚合的、保护隐私的遥测数据,而非记录用户输入。
团队指出,虽然机器人可以通过添加随机延迟或光标移动来模拟人类交互,但它们往往无法再现受人体生理特征与认知习惯影响的自然行为模式,如手腕运动、反应时间和细微的手部颤动。Precursor 通过在整个会话中分析这些模式来区分自动化流量与合法用户。Elmore 和 Wolters 补充道:
对于合法用户来说,Precursor 能够减少不必要的中断。对于机器人开发者来说,它提高了运营自动化的成本,攻击者必须模拟完整的会话才行。这实现起来要困难得多,维护成本更高,大规模运行的可靠性也远低得多。
此次发布还为安全分析添加了基于会话的分析功能,将可见性从单个请求转向完整的会话,以更好地识别异常和自动化行为。foura.ai 联合创始人兼 CEO Angel Hadjiev 在 LinkedIn 上评论说:
这是机器人检测方式的一次重大转变……代理轮换、头部模糊和速率控制等工具诞生于“系统针对单次请求判定访客身份”时代。如今游戏规则已经变成了“五分钟行为连贯性”。
在 Hacker News 的一个热门讨论帖中,不少网友对超越 CAPTCHA 的做法表示欢迎,但也对持续客户端行为监控的隐私隐患和长期有效性提出了质疑。用户 Havoc 写道:
Cloudflare 正在成为机器人相关行为的仲裁者,这有点令人担忧……对整个互联网来说似乎并不健康。
在 Reddit 上,一位用户评论道:
我不禁在想,他们对人类鼠标行为的分析实际上只会帮助机器人设计者让机器人变得更像人类。
Cloudflare 并非唯一将行为分析纳入机器人检测服务的服务商。Google Cloud Fraud Defense 和 AWS WAF Bot Control 也使用了行为信号,尽管架构和检测技术有所不同。
Precursor 目前以公开测试版的形式向所有 Cloudflare 客户开放,在正式发布前将保持免费。
查看英文原文:https://www.infoq.com/news/2026/08/cloudflare-precursor-detection/
Aitishiku.com