<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Cloudflare &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/cloudflare/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 13 Aug 2026 19:19:30 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Cloudflare &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування</title>
		<link>https://cybercalm.org/whatsapp-scam-alert/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 09:00:47 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[Meta]]></category>
		<category><![CDATA[Scam Alert]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[Конфіденційність]]></category>
		<category><![CDATA[машинне навчання]]></category>
		<category><![CDATA[наскрізне шифрування]]></category>
		<category><![CDATA[шахрайство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=171814</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/03115549/WhatsApp.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/whatsapp-scam-alert/">WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування</a></p>
<p>WhatsApp розпочав обмежене бета-тестування Scam Alert — необовʼязкової функції, яка використовує модель машинного навчання безпосередньо на пристрої для виявлення підозрілих повідомлень від невідомих контактів. У компанії наголошують, що інструмент розроблений як доповнення до наскрізного шифрування, а не як його обхід: класифікація повідомлень відбувається виключно на пристрої, жодні дані не передаються автоматично ані WhatsApp, ані материнській [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/whatsapp-scam-alert/">WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/01/03115549/WhatsApp.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/whatsapp-scam-alert/">WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування</a></p>
<p>WhatsApp <a href="https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/" target="_blank" rel="noopener">розпочав обмежене бета-тестування</a> Scam Alert — необовʼязкової функції, яка використовує модель машинного навчання безпосередньо на пристрої для виявлення підозрілих повідомлень від невідомих контактів.<span id="more-171814"></span></p>
<p>У компанії наголошують, що інструмент розроблений як доповнення до <a href="https://cybercalm.org/shyfruvannya-povidomlen-u-dodatkah-yak-nalashtuvaty/">наскрізного шифрування</a>, а не як його обхід: класифікація повідомлень відбувається виключно на пристрої, жодні дані не передаються автоматично ані WhatsApp, ані материнській компанії Meta.</p>
<h2><strong>Як працює Scam Alert</strong></h2>
<p>Після активації функції на пристрій завантажується модель, яка аналізує вхідні повідомлення на відповідність <a style="cursor: pointer !important; user-select: none !important;" href="https://www.bleepingcomputer.com/news/security/whatsapp-rolls-out-new-feature-that-flags-potential-scam-messages/" target="_blank" rel="noopener">структурним та лінгвістичним ознакам відомих шахрайських схем</a>. Модель навчено на патернах з розмов, про які користувачі скаржилися як про шахрайські.</p>
<p>Якщо повідомлення позначається як підозріле, попередження бачить лише отримувач — відправник не отримує жодного сповіщення. Користувач може заблокувати контакт, надіслати скаргу, проігнорувати попередження або позначити розмову як довірену, щоб подальші сповіщення для цього чату були придушені. Користувачам, які позначають чат як довірений, додатково пропонують поділитися пʼятьма останніми отриманими повідомленнями для вдосконалення точності моделі.</p>
<h2><strong>Захист від цільового розповсюдження моделі</strong></h2>
<p>Щоб виключити можливість надсилання конкретної моделі конкретному користувачеві, WhatsApp <a href="https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/" target="_blank" rel="noopener">зобовʼязав реєструвати кожен випуск моделі</a> у сторонньому незмінному реєстрі прозорості (append-only transparency ledger) перед розповсюдженням.</p>
<p>Кожен випуск супроводжується маніфестом із SHA-256 гешами вагових параметрів моделі та супутніх файлів. Дайджест маніфесту підписується за допомогою ключів Ed25519, які зберігає <a href="https://www.cloudflare.com/" target="_blank" rel="noopener">Cloudflare</a>, а не Meta. Пристрій перевіряє цей підпис, звіряє його з реєстром і підтверджує відповідність завантажених файлів опублікованим гешам — лише після цього модель починає працювати.</p>
<h2><strong>Конфіденційна федеративна аналітика</strong></h2>
<p>Оскільки жоден вміст повідомлень не залишає пристрій, WhatsApp потребував альтернативний спосіб оцінювати працездатність функції. Для цього компанія побудувала <a href="https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/" target="_blank" rel="noopener">конвеєр конфіденційної федеративної аналітики</a>, який збирає лише дві категорії даних: кількість спрацювань попереджень та кількість дій користувачів після них (блокування, скарга чи позначення чату як довіреного).</p>
<p>Ці агреговані метрики обробляються у довірених середовищах виконання (TEE) на основі конфіденційних віртуальних машин, а до серверів Meta потрапляють лише анонімні агрегати з додатковим диференційним шумом приватності. Архітектура конвеєра базується на стеку <a href="https://www.usenix.org/conference/nsdi25/presentation/srinivas" target="_blank" rel="noopener">PAPAYA</a>, опублікованому на конференції USENIX NSDI 2025.</p>
<p>У <a href="https://engineering.fb.com/2026/08/12/security/how-were-building-scam-alert-whatsapp/" target="_blank" rel="noopener">технічному описі</a> WhatsApp окреслює модель загроз, що охоплює зовнішніх зловмисників, скомпрометованих інсайдерів інфраструктури та ризики ланцюга постачання. Архітектура побудована так, що спроба отримати дані конкретного користувача вимагала б компрометації всієї системи.</p>
<h2><strong>Прозорість для користувача та дослідників</strong></h2>
<p>Користувачі зможуть переглядати журнал прозорості безпосередньо у застосунку — через розділ «Обліковий запис» → «Запит інформації» → «Активність Scam Alert». Журнал показує, які повідомлення були проаналізовані, результат аналізу та версію моделі.</p>
<p>WhatsApp також <a href="https://bugbounty.meta.com/" target="_blank" rel="noopener">розширює програму винагород за виявлення вразливостей</a> (Bug Bounty) на Scam Alert. Дослідники безпеки отримали доступ до ранньої APK-збірки та вагових параметрів моделі і провели стрес-тестування системи перед початком бета-випуску.</p>
<p>Компанія характеризує випуск як ранній технічний превʼю, а не готовий продукт. Функція продовжить розвиватися протягом бета-періоду на основі відгуків дослідників та користувачів, перш ніж стати доступною всім <a href="https://cybercalm.org/nebezpechnij-whatsapp-shahrajstva-zagrozi-i-riziki-bezpeki-v-mesendzheri/">користувачам месенджера</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/whatsapp-scam-alert/">WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/01/03115549/WhatsApp.webp" />	</item>
		<item>
		<title>Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</title>
		<link>https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 01 Apr 2026 08:00:51 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[ClickFix]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[інфостілер]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164497</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23182508/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a></p>
<p>Дослідники Malwarebytes виявили Infinity Stealer — нове шкідливе ПЗ для macOS, яке поширюється через фальшиву CAPTCHA від Cloudflare і здатне викрадати паролі, дані криптогаманців та ключі з системного сховища macOS Keychain.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23182508/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a></p>
<p>Дослідники з Malwarebytes виявили нову кампанію з поширення шкідливого ПЗ, що атакує користувачів macOS. Зловмисники використовують техніку ClickFix — фальшиву сторінку перевірки від Cloudflare — щоб змусити жертву самостійно запустити шкідливий код у терміналі. Інструмент отримав назву Infinity Stealer і здатний викрадати паролі, дані гаманців криптовалют і файли розробників.<span id="more-164497"></span></p>
<h2>Що таке ClickFix і чому це небезпечно</h2>
<p>Техніка <a href="https://cybercalm.org/nova-kiberataka-clickfix/">ClickFix</a> полягає в тому, що шкідливий сайт імітує стандартну форму перевірки людини — зокрема відому перевірку Cloudflare «I&#8217;m not a robot». Замість натискання на галочку жертву просять вставити у термінал macOS певну команду, начебто для завершення «верифікації».</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1-.webp"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-164518 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1-.webp" alt="clickfix 1" width="492" height="703" title="Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1-.webp 492w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/01090245/clickfix-1--210x300.webp 210w" sizes="(max-width: 492px) 100vw, 492px" /></a></p>
<p>Саме так починається атака Infinity Stealer: через домен <strong>update-check[.]com</strong> користувач отримує команду у закодованому вигляді (base64), яку йому пропонують скопіювати й виконати в терміналі macOS. Виконання цієї команди обходить захисні механізми операційної системи.</p>
<h2>Як працює ланцюг зараження</h2>
<p>Після запуску команди в терміналі розгортається кількаетапний процес зараження:</p>
<ul>
<li>Команда розшифровує Bash-скрипт, який завантажує так званий Nuitka loader — файл розміром 8,6 МБ — у тимчасову папку <em>/tmp</em>.</li>
<li>Скрипт знімає з файлу карантинний прапорець macOS (який зазвичай блокує запуск завантажених з інтернету програм) і запускає завантажувач у фоновому режимі через команду <em>nohup</em>.</li>
<li>Після цього скрипт видаляє сам себе і закриває вікно термінала, щоб не викликати підозр.</li>
<li>Завантажувач розпаковує вбудований архів розміром 35 МБ і запускає фінальний payload — власне Infinity Stealer (файл <em>UpdateHelper.bin</em>).</li>
</ul>
<p>Перед початком збору даних шкідливе ПЗ перевіряє, чи не запущено його у віртуальному середовищі або пісочниці — це стандартна техніка уникнення аналізу.</p>
<h2>Чому Infinity Stealer складно виявити</h2>
<p>Особливість цієї кампанії — використання компілятора <strong>Nuitka</strong> з відкритим вихідним кодом. Він перетворює Python-скрипт спочатку на код мовою C, а потім компілює його у нативний бінарний файл для macOS. Результат — справжній виконуваний файл без жодних слідів Python-байткоду.</p>
<p>Це принципово відрізняє Infinity Stealer від більшості шкідливого ПЗ, написаного на Python: зазвичай такі програми упаковуються інструментом PyInstaller, де байткод залишається у файлі і його відносно легко витягти та проаналізувати. Нативний бінарний файл, отриманий через Nuitka, значно складніше декомпілювати й дослідити.</p>
<p>За словами дослідників <a href="https://www.malwarebytes.com/blog/threat-intel/2026/03/infiniti-stealer-a-new-macos-infostealer-using-clickfix-and-python-nuitka" target="_blank" rel="noopener">Malwarebytes</a>, це <strong>перша задокументована кампанія для macOS</strong>, у якій техніка ClickFix поєднана з Python-стілером, скомпільованим через Nuitka.</p>
<h2>Які дані викрадає шкідливе ПЗ</h2>
<p>Після запуску Infinity Stealer збирає широкий спектр чутливих даних:</p>
<ul>
<li>збережені паролі та облікові дані з браузерів на основі Chromium і Firefox;</li>
<li>записи з macOS Keychain (системного сховища паролів);</li>
<li>дані криптовалютних гаманців;</li>
<li>секретні дані у відкритому вигляді з файлів розробників, зокрема файлів типу <em>.env</em>.</li>
</ul>
<p>Усі зібрані дані відправляються на сервер зловмисників через HTTP POST-запити. Після завершення операції зловмисники отримують сповіщення у Telegram.</p>
<h2>Загроза для macOS зростає</h2>
<p>Malwarebytes підкреслює, що поява таких інструментів, як Infinity Stealer, підтверджує: загрози для користувачів macOS стають дедалі складнішими і цілеспрямованими. Хибне уявлення про те, що Mac-комп&#8217;ютери захищені від шкідливого ПЗ, продовжує робити їхніх власників вразливими до атак.</p>
<h2>Як захиститися</h2>
<ul>
<li>Не варто вставляти в термінал macOS будь-які команди, знайдені в інтернеті, якщо їхнє призначення не зрозуміле повністю.</li>
<li>Жодна легітимна CAPTCHA або перевірка від Cloudflare не вимагає виконання команд у терміналі — такі прохання є ознакою атаки.</li>
<li>Рекомендується використовувати актуальне антивірусне програмне забезпечення, зокрема таке, що здатне виявляти поведінкові ознаки шкідливого ПЗ, а не лише його сигнатури.</li>
<li>Варто уважно перевіряти адресу сайту перед виконанням будь-яких інструкцій — особливо якщо сторінка просить «підтвердити, що ви людина».</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/infinity-stealer-macos-clickfix-cloudflare-captcha/">Infinity Stealer: нове шкідливе ПЗ для macOS ховається за фальшивою CAPTCHA від Cloudflare</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/23182508/microsoft-kb5085516-windows11-teams-onedrive-xbox-login-fix.webp" />	</item>
		<item>
		<title>Масштабний збій Cloudflare стався через внутрішню помилку, а не кібератаку</title>
		<link>https://cybercalm.org/zbij-cloudflare-stavsya-cherez-vnutrishnyu-pomylku/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 08:00:16 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[глобальний збій]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=157590</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/19095112/blog-3079_2.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zbij-cloudflare-stavsya-cherez-vnutrishnyu-pomylku/">Масштабний збій Cloudflare стався через внутрішню помилку, а не кібератаку</a></p>
<p>Компанія Cloudflare офіційно підтвердила причини масштабного збою, що 18 листопада вивів з ладу численні вебсайти по всьому світу. Генеральний директор Меттью Прінс спростував первинну версію про DDoS-атаку та розкрив справжні обставини інциденту. Хибна тривога щодо кібератаки У своєму детальному аналізі подій Прінс визнав, що команда Cloudflare спочатку помилково підозрювала DDoS-атаку як причину збою. Після виявлення [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zbij-cloudflare-stavsya-cherez-vnutrishnyu-pomylku/">Масштабний збій Cloudflare стався через внутрішню помилку, а не кібератаку</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/19095112/blog-3079_2.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zbij-cloudflare-stavsya-cherez-vnutrishnyu-pomylku/">Масштабний збій Cloudflare стався через внутрішню помилку, а не кібератаку</a></p>
<p>Компанія Cloudflare офіційно підтвердила причини <a href="https://cybercalm.org/globalnyj-zbij-cloudflare/">масштабного збою</a>, що 18 листопада вивів з ладу численні вебсайти по всьому світу. Генеральний директор Меттью Прінс спростував первинну версію про DDoS-атаку та розкрив справжні обставини інциденту.<span id="more-157590"></span></p>
<h2>Хибна тривога щодо кібератаки</h2>
<p>У своєму <a href="https://blog.cloudflare.com/18-november-2025-outage" target="_blank" rel="noopener">детальному аналізі подій</a> Прінс визнав, що команда Cloudflare спочатку помилково підозрювала DDoS-атаку як причину збою. Після виявлення справжньої проблеми фахівці змогли швидко її усунути.</p>
<blockquote><p>&#8220;Збій не був спричинений — прямо чи опосередковано — кібератакою або будь-якою зловмисною активністю&#8221;, — наголосив керівник компанії.</p></blockquote>
<p>Справжньою причиною став збій у налаштуваннях дозволів баз даних, що призвело до проблем з конфігураційним файлом системи Bot Management (управління ботами).</p>
<h2>Технічні деталі інциденту</h2>
<p>Система Bot Management від Cloudflare використовує моделі машинного навчання для оцінювання ботів при кожному їхньому запиті під час сканування мережі компанії. Клієнти Cloudflare покладаються на ці оцінки, щоб вирішувати — дозволяти чи блокувати конкретним ботам доступ до своїх вебсайтів.</p>
<p>Однією з практичних функцій такої системи є можливість <a href="https://cybercalm.org/konflikt-cloudflare-i-perplexity/">блокувати ботів компаній зі штучним інтелектом</a>, не допускаючи використання контенту сайту для навчання великих мовних моделей (LLM). У липні 2025 року Cloudflare запустила експериментальний сервіс &#8220;оплата за сканування&#8221;, що дозволяє власникам вебсайтів надавати AI-ботам доступ до своїх сторінок за плату.</p>
<p>За словами Прінса, модель покладається на конфігураційний файл &#8220;функцій&#8221; для прогнозування, чи є запит бота автоматизованим. Цей файл оновлюється кожні кілька хвилин. Зміна в базовому механізмі генерації файлу спричинила зміну його розміру, що і викликало критичну помилку.</p>
<blockquote><p>&#8220;Як наслідок, основна проксі-система обробки трафіку для наших клієнтів почала повертати коди помилок HTTP 5xx для всього трафіку, що залежав від модуля ботів&#8221;, — пояснив Прінс.</p></blockquote>
<h2>Найсерйозніший збій за останні роки</h2>
<p>Цей інцидент став найгіршим збоєм в роботі Cloudflare за останні роки. За даними компанії, востаннє масштабний збій, що &#8220;зупинив проходження більшості основного трафіку через мережу&#8221;, стався у 2019 році. Прінс офіційно вибачився від імені всієї команди.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zbij-cloudflare-stavsya-cherez-vnutrishnyu-pomylku/">Масштабний збій Cloudflare стався через внутрішню помилку, а не кібератаку</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/11/19095112/blog-3079_2.webp" />	</item>
		<item>
		<title>Глобальний збій Cloudflare зупинив роботу ChatGPT, Spotify, X та інших сайтів — що відомо?</title>
		<link>https://cybercalm.org/globalnyj-zbij-cloudflare/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 18 Nov 2025 15:23:50 +0000</pubDate>
				<category><![CDATA[X і TikTok]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[Ілон Маск]]></category>
		<category><![CDATA[глобальний збій]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=157556</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172216/gettyimages-1334651215.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/globalnyj-zbij-cloudflare/">Глобальний збій Cloudflare зупинив роботу ChatGPT, Spotify, X та інших сайтів — що відомо?</a></p>
<p>Сьогодні вдень багато популярних вебсайтів стали недоступними через проблеми з Cloudflare. Близько 14:00 за київським часом різко зросла кількість скарг користувачів на неможливість доступу до X (колишній Twitter). Також припинили працювати ChatGPT, Claude, Spotify, популярна гра League of Legends та тисячі інших сайтів по всьому світу. Причина збою — Cloudflare Користувачі швидко з&#8217;ясували спільний знаменник [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/globalnyj-zbij-cloudflare/">Глобальний збій Cloudflare зупинив роботу ChatGPT, Spotify, X та інших сайтів — що відомо?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172216/gettyimages-1334651215.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/globalnyj-zbij-cloudflare/">Глобальний збій Cloudflare зупинив роботу ChatGPT, Spotify, X та інших сайтів — що відомо?</a></p>
<p>Сьогодні вдень багато популярних вебсайтів стали недоступними через проблеми з Cloudflare. Близько 14:00 за київським часом різко зросла кількість скарг користувачів на неможливість доступу до X (колишній Twitter). Також припинили працювати ChatGPT, Claude, Spotify, популярна гра League of Legends та тисячі інших сайтів по всьому світу.<span id="more-157556"></span></p>
<h2>Причина збою — Cloudflare</h2>
<p>Користувачі швидко з&#8217;ясували спільний знаменник — усі ці сайти використовують послуги Cloudflare для прискорення роботи та підвищення надійності. Іронічно, але саме сервіс, покликаний забезпечувати стабільність, став причиною масштабного збою.</p>
<h2>Маск отримав урок через місяць після насмішок над AWS</h2>
<p>Особливої пікантності ситуації додає той факт, що збій Cloudflare зачепив X лише через місяць після того, як Ілон Маск публічно висміював клієнтів Amazon Web Services через їхній <a href="https://cybercalm.org/aws-masshtabnyj-internet-zbij/">масштабний збій</a>. Тоді серед постраждалих опинився зашифрований месенджер Signal.</p>
<blockquote><p>&#8220;Повідомлення в чаті X повністю зашифровані без рекламних гачків чи дивних &#8216;залежностей від AWS&#8217;, тож я не можу прочитати ваші повідомлення, навіть якщо хтось приставить до моєї голови пістолет&#8221;, — писав тоді Маск у X.</p></blockquote>
<h2>Системна проблема інтернет-інфраструктури</h2>
<p>Президент Signal Мередіт Віттакер скористалася збоєм, щоб пояснити небезпеку надмірної концентрації інтернет-інфраструктури в руках кількох компаній.</p>
<blockquote><p>&#8220;Питання не в тому, &#8216;чому Signal використовує AWS?'&#8221;, — написала вона у Bluesky. &#8220;Потрібно поглянути на інфраструктурні вимоги будь-якої глобальної платформи масових комунікацій у реальному часі та запитати, як ми дійшли до точки, коли немає реалістичної альтернативи AWS та іншим гіперскейлерам&#8221;.</p></blockquote>
<h2>Глобальний масштаб проблеми</h2>
<p>Це не локальна американська проблема — повідомлення про збої надходять з усього світу. Ситуація нагадує попередній інцидент цього року, коли сотні сайтів вийшли з ладу через проблеми Cloudflare, та минулорічний масштабний <a href="https://cybercalm.org/zbij-crowdstrike-vplynuv-na-8-5mln-prystroyiv/">збій CrowdStrike</a>.</p>
<p>Навіть <a href="https://downdetector.com" target="_blank" rel="noopener">downdetector.com</a>, популярний сайт для відстеження збоїв, виявився недоступним. При спробі відкрити його з&#8217;являлося повідомлення: &#8220;Please unblock challenges.cloudflare.com to proceed&#8221;.</p>
<h2>Офіційна реакція та поточна ситуація</h2>
<p>Компанія підтвердила проблему на <a href="https://www.cloudflarestatus.com/" target="_blank" rel="noopener">сторінці статусу системи</a>: &#8220;Розслідуємо — Cloudflare зазнає внутрішньої деградації сервісу. Деякі послуги можуть періодично зазнавати впливу. Ми зосереджені на відновленні роботи сервісу&#8221;.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm.png"><img decoding="async" class="aligncenter wp-image-157557 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm-1024x486.png" alt="cloudflare status 11 18 2025 05 19 pm" width="1024" height="486" title="Глобальний збій Cloudflare зупинив роботу ChatGPT, Spotify, X та інших сайтів — що відомо? 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm-1024x486.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm-300x142.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm-768x364.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm-1536x729.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm-860x408.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm-1320x626.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172054/cloudflare-status-11-18-2025_05_19_pm.png 1690w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Пізніше Cloudflare повідомила, що проблему ідентифіковано і впроваджується виправлення. Станом на момент публікації сервіс ще не відновлено для всіх клієнтів Cloudflare, проте деякі платформи поступово почали повертатися в онлайн.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/globalnyj-zbij-cloudflare/">Глобальний збій Cloudflare зупинив роботу ChatGPT, Spotify, X та інших сайтів — що відомо?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/11/18172216/gettyimages-1334651215.webp" />	</item>
		<item>
		<title>Cloudflare заблокувала рекордну DDoS-атаку 22,2 Тбіт/с</title>
		<link>https://cybercalm.org/cloudflare-najpotuzhnisha-ddos-ataka/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 25 Sep 2025 09:00:04 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[DDoS-атаки]]></category>
		<category><![CDATA[кіберзахист]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=109947</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083912/ddos.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cloudflare-najpotuzhnisha-ddos-ataka/">Cloudflare заблокувала рекордну DDoS-атаку 22,2 Тбіт/с</a></p>
<p>Компанія Cloudflare оголосила про успішне запобігання найбільшій розподіленій атаці типу «відмова в обслуговуванні» (DDoS) за всю історію спостережень. Атака досягла потужності 22,2 терабіта на секунду і 10,6 мільярда пакетів на секунду, встановивши новий світовий рекорд. DDoS-атаки перевантажують системи або мережеві ресурси трафіком, сповільнюючи або блокуючи доступ для законних користувачів. Хоча ця конкретна атака була короткотривалою [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cloudflare-najpotuzhnisha-ddos-ataka/">Cloudflare заблокувала рекордну DDoS-атаку 22,2 Тбіт/с</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083912/ddos.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cloudflare-najpotuzhnisha-ddos-ataka/">Cloudflare заблокувала рекордну DDoS-атаку 22,2 Тбіт/с</a></p>
<p>Компанія Cloudflare оголосила про успішне запобігання найбільшій розподіленій атаці типу «відмова в обслуговуванні» (DDoS) за всю історію спостережень.<span id="more-109947"></span></p>
<p>Атака досягла потужності 22,2 терабіта на секунду і 10,6 мільярда пакетів на секунду, встановивши новий світовий рекорд.</p>
<p>DDoS-атаки перевантажують системи або мережеві ресурси трафіком, сповільнюючи або блокуючи доступ для законних користувачів. Хоча ця конкретна атака була короткотривалою — близько 40 секунд, — її обсяг виявився масштабним.</p>
<h2>Без потреби в ручному втручанні</h2>
<p>Видання <a href="https://www.bleepingcomputer.com/news/security/cloudflare-mitigates-new-record-breaking-222-tbps-ddos-attack/" target="_blank" rel="noopener">Bleeping Computer</a> порівняло цю атаку з одночасним потоковим передаванням мільйона відео в 4K, з інтенсивністю пакетів, еквівалентною тому, якби кожна людина на Землі оновлювала веб-сторінку раз на секунду.</p>
<p>Зображення, <a href="https://x.com/Cloudflare/status/1970244046946759024" target="_blank" rel="noopener">опубліковане</a> Cloudflare в соцмережі X, показує, як атака за лічені секунди досягла пікової потужності, потім утримувалася на рівні понад 22 Тбіт/с, а згодом різко спала.</p>
<figure id="attachment_155986" aria-describedby="caption-attachment-155986" style="width: 1024px" class="wp-caption alignnone"><a href="https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083437/oodeo53yvxwgolrsm5k8bc-1200-80.jpg.webp"><img decoding="async" class="wp-image-155986 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083437/oodeo53yvxwgolrsm5k8bc-1200-80.jpg-1024x536.webp" alt="oodeo53yvxwgolrsm5k8bc 1200 80.jpg" width="1024" height="536" title="Cloudflare заблокувала рекордну DDoS-атаку 22,2 Тбіт/с 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083437/oodeo53yvxwgolrsm5k8bc-1200-80.jpg-1024x536.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083437/oodeo53yvxwgolrsm5k8bc-1200-80.jpg-300x157.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083437/oodeo53yvxwgolrsm5k8bc-1200-80.jpg-768x402.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083437/oodeo53yvxwgolrsm5k8bc-1200-80.jpg-860x450.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083437/oodeo53yvxwgolrsm5k8bc-1200-80.jpg.webp 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-155986" class="wp-caption-text">Cloudflare</figcaption></figure>
<p>Компанія повідомляє, що її системи виявили та нейтралізували інцидент автономно, без ручного втручання.</p>
<p>Лише три тижні тому Cloudflare <a href="https://www.techradar.com/pro/security/cloudflare-blocks-another-largest-recorded-ddos-attack-this-time-peaking-at-11-5-tbps" target="_blank" rel="noopener">заявляла</a> про нейтралізацію атаки потужністю 11,5 Тбіт/с і 5,1 млрд пакетів на секунду, яка тоді була найбільшою зафіксованою.</p>
<p>Нещодавно компанія FastNetMon оголосила про виявлення та нейтралізацію DDoS-атаки інтенсивністю 1,5 мільярда пакетів на секунду, трафік якої в основному складався з UDP-флуду від скомпрометованого обладнання клієнтів, включно з <a href="https://cybercalm.org/internet-rechej-shho-tse-take-ta-de-zastosovuyut/">IoT-пристроями</a> та роутерами MikroTik.</p>
<p>Ця остання цифра в 22,2 Тбіт/с встановлює новий рекорд для DDoS-атак, демонструючи, наскільки швидко зросли масштаби атак за останні кілька місяців.</p>
<p>Cloudflare не розкрила ключових деталей останньої події, включно з джерелом або ціллю, але підтвердила, що рекордну атаку було зупинено до того, як вона могла завдати серйозної шкоди.</p>
<h2>Виклики нейтралізації</h2>
<p>Протидія атаці такого масштабу є складним завданням, оскільки брандмауери, роутери та балансувальники навантаження не здатні впоратися з такою кількістю запитів.</p>
<p>Навіть якщо загальна пропускна здатність під контролем, одне лише затоплення пакетами може порушити роботу сервісів.</p>
<p>У квітні Cloudflare зазначала, що 2025 рік може стати рекордним за рівнем DDoS-активності.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cloudflare-najpotuzhnisha-ddos-ataka/">Cloudflare заблокувала рекордну DDoS-атаку 22,2 Тбіт/с</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2020/06/25083912/ddos.webp" />	</item>
		<item>
		<title>ChatGPT Agent обходить перевірки безпеки &#8220;Я не робот&#8221;</title>
		<link>https://cybercalm.org/chatgpt-agent-obhodyt-ya-ne-robot/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 06 Aug 2025 06:00:19 +0000</pubDate>
				<category><![CDATA[Комп'ютер]]></category>
		<category><![CDATA[ChatGPT Agent]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[верифікація]]></category>
		<category><![CDATA[ШІ-агент]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=154882</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05191856/chatgpt_not_robot.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-agent-obhodyt-ya-ne-robot/">ChatGPT Agent обходить перевірки безпеки &#8220;Я не робот&#8221;</a></p>
<p>Найновіший ChatGPT Agent від OpenAI демонструє здатність самостійно обходити онлайн-системи безпеки, розроблені для розрізнення людей і ботів, що викликає занепокоєння щодо ефективності поширених протоколів веб-верифікації. Agent, доступний підписникам Pro, Plus та Team, може виконувати складні завдання, натискаючи прапорці &#8220;Я не робот&#8221;, які зазвичай блокують автоматизовані програми. Перші користувачі задокументували випадки, коли Agent успішно долав системи [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-agent-obhodyt-ya-ne-robot/">ChatGPT Agent обходить перевірки безпеки &#8220;Я не робот&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05191856/chatgpt_not_robot.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chatgpt-agent-obhodyt-ya-ne-robot/">ChatGPT Agent обходить перевірки безпеки &#8220;Я не робот&#8221;</a></p>
<p>Найновіший ChatGPT Agent від OpenAI демонструє здатність самостійно обходити онлайн-системи безпеки, розроблені для розрізнення людей і ботів, що викликає занепокоєння щодо ефективності поширених протоколів веб-верифікації.<span id="more-154882"></span></p>
<p>Agent, доступний підписникам Pro, Plus та Team, може виконувати складні завдання, натискаючи прапорці &#8220;Я не робот&#8221;, які зазвичай блокують автоматизовані програми.</p>
<p>Перші користувачі задокументували випадки, коли Agent успішно долав системи анти-бот верифікації Cloudflare під час виконання таких завдань, як онлайн-покупки та бронювання ресторанів. В одному випадку, <a href="https://www.reddit.com/r/OpenAI/comments/1m9c15h/agent_casually_clicking_the_i_am_not_a_robot/" target="_blank" rel="noopener">зафіксованому</a> користувачем Reddit, Agent надав коментар: &#8220;Я натисну прапорець &#8216;Підтвердіть, що ви людина&#8217;, щоб завершити верифікацію на Cloudflare. Цей крок є необхідним для демонстрації того, що я не бот, і для продовження дії&#8221;.</p>
<figure id="attachment_154884" aria-describedby="caption-attachment-154884" style="width: 640px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05192208/agent-casually-clicking-the-i-am-not-a-robot-button-v0-yumafyh7d3ff1.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-154884 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05192208/agent-casually-clicking-the-i-am-not-a-robot-button-v0-yumafyh7d3ff1.webp" alt="Reddit" width="640" height="342" title="ChatGPT Agent обходить перевірки безпеки &quot;Я не робот&quot; 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05192208/agent-casually-clicking-the-i-am-not-a-robot-button-v0-yumafyh7d3ff1.webp 640w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05192208/agent-casually-clicking-the-i-am-not-a-robot-button-v0-yumafyh7d3ff1-300x160.webp 300w" sizes="auto, (max-width: 640px) 100vw, 640px" /></a><figcaption id="caption-attachment-154884" class="wp-caption-text">Reddit</figcaption></figure>
<h2>Нова ера можливостей ШІ</h2>
<p>ChatGPT Agent означає перехід від розмовного ШІ до проактивної цифрової допомоги, здатної виконувати такі дії, як бронювання столиків у ресторанах, замовлення продуктів, керування електронною поштою та створення презентацій. Працюючи у віртуальному браузерному середовищі, Agent може взаємодіяти з веб-сайтами, заповнювати форми та самостійно виконувати багатоетапні завдання.</p>
<p>Технологія базується на попередньому інструменті Operator від OpenAI, але пропонує розширені можливості, включаючи інтеграцію зі сторонніми сервісами, такими як Gmail та Google Drive. Користувачі можуть відстежувати дії Agent у реальному часі та втручатися за необхідності, особливо під час завдань, що стосуються чутливої інформації.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/shi-agenty-pereglyadayut-internet-zamist-nas/">ШІ-агенти переглядають інтернет замість нас: Чи перетвориться мережа на цифрове місто-привид?</a></p></blockquote>
<h2>Наслідки для безпеки та приватності</h2>
<p>Здатність Agent обходити системи верифікації підкреслює вразливості у поточних протоколах веб-безпеки. За даними <a href="https://www.forbes.com/sites/alexknapp/2025/07/29/the-wiretap-openai-agent-checks-box-confirming-its-not-a-bot/" target="_blank" rel="noopener">Forbes</a>, оскільки ШІ-агенти розвиваються, імітуючи людську поведінку, основа веб-капч починає руйнуватися, що порушує питання про те, як захистити веб-сайти від небажаного бот-трафіку.</p>
<p>OpenAI впровадила заходи безпеки, що вимагають явної згоди користувача на чутливі дії, та навчила Agent відмовлятися від ризикованих або шкідливих запитів. Компанія заявляє, що чат-бот завжди запитуватиме дозволу перед виконанням важливих дій і може бути перерваний у будь-який момент.</p>
<p>Проте експерти з кібербезпеки відзначають ширші наслідки для онлайн-систем верифікації. Розробка свідчить про те, що традиційні методи розрізнення людських і автоматизованих користувачів можуть потребувати фундаментального перепроектування у міру розвитку можливостей ШІ.</p>
<p>Незважаючи на визнання OpenAI підвищених ризиків через розширені можливості, компанія стверджує, що впровадила посилені заходи безпеки для автономної системи ШІ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chatgpt-agent-obhodyt-ya-ne-robot/">ChatGPT Agent обходить перевірки безпеки &#8220;Я не робот&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05191856/chatgpt_not_robot.webp" />	</item>
		<item>
		<title>Perplexity відповідає на звинувачення Cloudflare в прихованному скануванні сайтів</title>
		<link>https://cybercalm.org/konflikt-cloudflare-i-perplexity/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 05 Aug 2025 12:00:18 +0000</pubDate>
				<category><![CDATA[Новини]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[Perplexity]]></category>
		<category><![CDATA[скандал]]></category>
		<category><![CDATA[ШІ-агент]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=154876</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125151/image6.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/konflikt-cloudflare-i-perplexity/">Perplexity відповідає на звинувачення Cloudflare в прихованному скануванні сайтів</a></p>
<p>Конфлікт Cloudflare та Perplexity набирає обертів. За даними Cloudflare, Perplexity використовувала замасковані боти для обходу обмежень веб-сайтів та масового збору контенту, в обхід файлів robots.txt та інших технічних обмежень. Perplexity відкидає звинувачення та звинувачує Cloudflare в некомпетентності. Конфлікт Cloudflare і Perplexity: в чому суть? Компанія Cloudflare звинуватила Perplexity AI у використанні складних тактик маскування для [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/konflikt-cloudflare-i-perplexity/">Perplexity відповідає на звинувачення Cloudflare в прихованному скануванні сайтів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125151/image6.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/konflikt-cloudflare-i-perplexity/">Perplexity відповідає на звинувачення Cloudflare в прихованному скануванні сайтів</a></p>
<p>Конфлікт Cloudflare та Perplexity набирає обертів. За даними Cloudflare, Perplexity використовувала замасковані боти для обходу обмежень веб-сайтів та масового збору контенту, в обхід файлів robots.txt та інших технічних обмежень. Perplexity відкидає звинувачення та звинувачує Cloudflare в некомпетентності.<span id="more-154876"></span></p>
<h2>Конфлікт Cloudflare і Perplexity: в чому суть?</h2>
<p>Компанія Cloudflare звинуватила Perplexity AI у використанні складних тактик маскування для обходу засобів захисту від скрапінгу, що означає значну ескалацію в боротьбі навколо практик збору даних ШІ-компаніями. Гігант інтернет-інфраструктури опублікував у понеділок дослідження, в якому детально описав, як ШІ-стартап нібито маскував свої веб-краулери для доступу до веб-сайтів, які явно блокували ШІ-ботів.</p>
<p>Згідно з <a href="https://blog.cloudflare.com/perplexity-is-using-stealth-undeclared-crawlers-to-evade-website-no-crawl-directives/" target="_blank" rel="noopener">розслідуванням Cloudflare</a>, Perplexity спочатку намагається отримати доступ до сайтів, використовуючи свої заявлені ідентифікатори краулерів &#8220;PerplexityBot&#8221; або &#8220;Perplexity-User&#8221;. Коли стикається з обмеженнями в файлах robots.txt або правилах Web Application Firewall, компанія нібито змінює свій користувацький агент, щоб &#8220;видати себе за Google Chrome на macOS&#8221;. Цей незаявлений краулер, за повідомленнями, використовує ротуючі IP-адреси, які не вказані серед офіційної мережі ботів Perplexity, та змінює свої мережі автономних систем для обходу блокувань.</p>
<p>Масштаб передбачуваної діяльності є значним. Cloudflare повідомляє, що приховане сканування відбувалося &#8220;на десятках тисяч веб-сайтів та мільйонах запитів щодня&#8221;, зачіпаючи клієнтів, які спеціально впровадили заходи для запобігання доступу ШІ-ботів до їхнього контенту.</p>
<p>Звинувачення викликали широкий резонанс в технологічному співтоваристві, адже торкнулися фундаментальних питань про права AI-систем на доступ до відкритої веб-інформації та межі між легітимним використанням контенту й агресивним скрапінгом.</p>
<h2>Perplexity спростовує звинувачення</h2>
<p>Представник Perplexity Джессі Двайєр відхилив висновки Cloudflare як &#8220;піар-акцію&#8221;, стверджуючи, що в звіті є нерозуміння. Ця відповідь перегукується з попередніми запереченнями компанії, коли <a href="https://www.wired.com/story/perplexity-is-a-bullshit-machine/" target="_blank" rel="noopener">WIRED</a> минулого року викрив Perplexity у доступі до заборонених розділів веб-сайтів — інциденти, які компанія спочатку приписувала стороннім краулерам.</p>
<p>Суперечка посилює занепокоєння щодо практик збору даних Perplexity, які вперше виникли у 2024 році. Аналіз розробників раніше виявив докази того, що Perplexity ігнорувала файли robots.txt, попри заяви компанії про протилежне.</p>
<p>У відповідь на ці звинувачення компанія Perplexity опублікувала детальну статтю &#8220;<a href="https://www.perplexity.ai/hub/blog/agents-or-bots-making-sense-of-ai-on-the-open-web" target="_blank" rel="noopener">Агенти чи боти? Розуміння штучного інтелекту у відкритому інтернеті</a>&#8220;, в якій категорично спростовує всі звинувачення Cloudflare та пояснює фундаментальну різницю між традиційними ботами та сучасними користувацькими ШІ-агентами.</p>
<p>Perplexity підкреслює, що сучасні ШІ-асистенти працюють принципово інакше, ніж традиційні веб-краулери. Коли користувач ставить питання, що потребує актуальної інформації, ШІ не шукає відповідь у заздалегідь створеній базі даних. Натомість він звертається до відповідних веб-сайтів у режимі реального часу, читає контент і надає персоналізовану відповідь на конкретне запитання користувача.</p>
<p>Ця модель кардинально відрізняється від масового індексування, коли краулери систематично відвідують мільйони сторінок для створення величезних баз даних, незалежно від того, чи хтось запитував цю конкретну інформацію. Користувацькі агенти Perplexity отримують контент лише за запитом реальної людини і використовують його виключно для миттєвої відповіді, не зберігаючи для подальшого навчання.</p>
<p>Perplexity різко критикує позицію Cloudflare, стверджуючи, що характеризація користувацьких ШІ-асистентів як шкідливих ботів є фундаментально хибною. Компанія порівнює це риміналізацією електронної пошти чи веб-браузерів – будь-яких автоматизованих інструментів, що обслуговують користувачів.</p>
<p>Особливо гостро Perplexity реагує на технічні помилки в аналізі Cloudflare і підкреслює, що вони не просто прикрі, а дискваліфікуючі для компанії, чий основний бізнес полягає в розумінні та категоризації веб-трафіку. Особливо критикується опублікована Cloudflare технічна діаграма &#8220;робочого процесу краулінгу Perplexity&#8221;, яка, за словами компанії, не має нічого спільного з реальною роботою їхньої системи.</p>
<figure id="attachment_154877" aria-describedby="caption-attachment-154877" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-154877 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-1024x623.webp" alt="Cloudflare" width="1024" height="623" title="Perplexity відповідає на звинувачення Cloudflare в прихованному скануванні сайтів 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-1024x623.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-300x182.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-768x467.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-1536x934.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-860x523.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-800x487.webp 800w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1-1320x803.webp 1320w, https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125145/unnamed-1.webp 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-154877" class="wp-caption-text">Cloudflare</figcaption></figure>
<h2>Cloudflare вживає заходів</h2>
<p>У відповідь на свої висновки Cloudflare позбавила Perplexity статусу верифікованого бота та впровадила заходи для запобігання діяльності прихованого сканування стартапу. Компанія використала машинне навчання та поведінковий аналіз для виявлення обхідних тактик після скарг клієнтів на підозрілі патерни трафіку.</p>
<p>Генеральний директор Cloudflare Метью Прінс, який відкрито висловлювався про те, що ШІ-компанії становлять &#8220;екзистенційну загрозу&#8221; для видавців, анонсував жорсткі заходи як частину ширших зусиль для захисту створювачів контенту. Компанія почала блокувати ШІ-краулери за замовчуванням для нових клієнтів минулого місяця та запровадила програму &#8220;плати за сканування&#8221;, що дозволяє видавцям стягувати плату з ШІ-компаній за доступ.</p>
<p>Звинувачення проти Perplexity підкреслюють зростаючу напругу між ненаситними потребами ШІ-компаній у даних та правами створювачів контенту контролювати свою інтелектуальну власність. Як зазначив один галузевий спостерігач, ситуація являє собою &#8220;гру в кота і мишу&#8221;, оскільки ШІ-компанії розробляють дедалі складніші методи доступу до обмеженого контенту.</p>
<h2>Загроза відкритому інтернету</h2>
<p>Perplexity в свою чергу попереджає, що надмірне блокування ШІ-асистентів створює небезпечний прецедент двоярусного інтернету, де доступ до інформації залежить не від потреб користувача, а від благословення контролерів інфраструктури. Це підриває свободу вибору користувачів і загрожує доступності відкритого інтернету для інноваційних сервісів, що конкурують з гігантами індустрії.</p>
<p>Компанія наводить приклади реальної шкоди: люди, що використовують ШІ для дослідження медичних станів, порівняння відгуків про продукти або доступу до новин з різних джерел, можуть втратити доступ до цінної інформації через некоректне блокування їхніх асистентів.</p>
<p>Конфлікт між Perplexity та Cloudflare висвітлює більш широкі питання про майбутнє взаємодії ШІ з відкритим інтернетом та необхідність чіткого розуміння різниці між легітимними користувацькими агентами та справжніми загрозами безпеки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/konflikt-cloudflare-i-perplexity/">Perplexity відповідає на звинувачення Cloudflare в прихованному скануванні сайтів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/08/05125151/image6.webp" />	</item>
	</channel>
</rss>
