Next.js、Netlify・Cloudflare・AWSなど主要クラウド各社との連携強化を表明
Next.js公式がBlueskyで、Netlify・Cloudflare・OpenNext・AWS・Google Cloudといった主要クラウドプロバイダーとの協業内容と今後のコミットメントを発表しました。詳細はnextjs.org上の特設ページにまとめられています。
まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。
トピック: cloudflare解除
Next.js公式がBlueskyで、Netlify・Cloudflare・OpenNext・AWS・Google Cloudといった主要クラウドプロバイダーとの協業内容と今後のコミットメントを発表しました。詳細はnextjs.org上の特設ページにまとめられています。
CloudflareがAIエージェント構築基盤「Agent Cloud」にOpenAIの**GPT-5.4**と**Codex**を統合したと、OpenAI Newsが発表しました。企業は実務タスクに対応するAIエージェントを、スピードとセキュリティを両立させながら構築・展開・拡張できるようになります。
DNSSECのロールオーバー不備により.AL(アルバニア)のトップレベルドメインが丸ごと到達不能になった際、Cloudflareは1.1.1.1にNegative Trust Anchorを適用してサイトへのアクセスを維持しました。今回新たに、DNSSEC検証がスキップされたことを示すExtended DNS Error「EDE 33」を1.1.1.1が返すようになり、クライアント側が状況を推測する必要がなくなります。

CloudflareはWordPressセキュリティチームから報告を受けた深刻度の高い脆弱性2件に対応するため、新たなWAFルールを2件デプロイしました。対象バージョンのWordPressを利用するすべてのCloudflare顧客が保護対象となりますが、パッチ適用済みリリースへの早急なアップデートも呼びかけられています。
Cloudflareは、WordPressに存在する未認証のリモートコード実行(RCE)とSQLインジェクション(SQLi)という2つの重大な脆弱性について、公式な脆弱性情報が公開される前にWAF(Web Application Firewall)による保護ルールを配信したと発表しました。攻撃者に悪用される前にサイト側の防御を先回りして強化する取り組みです。

Cloudflareは、ボットやAIエージェントの検知手法を、アクセス時点でのリスクスコアリングから継続的なトラスト評価へと移行させています。新システム「BotBase」と「Precursor」がボット・エージェントの良い/悪い振る舞いを評価し、カーソルの動きを人間かボットか判定するシミュレーション「Precursor Trace」も公開されました。
Cloudflareは、ボットや自律型エージェントへの対策方針を見直し、これまでのリスクの一時点評価から継続的な信頼性評価へと移行することを発表しました。新たに導入される「BotBase」と「Precursor」という仕組みにより、ボットやエージェントの挙動を継続的に監視・判定していくとしています。
Cloudflareは公式Blueskyアカウントで、ウェブサイトへのリクエストのうち半数以上がすでに人間ではなくAIエージェントなどの機械からのものになっていると発表しました。これに合わせ、AIエージェントによるサイトの発見・読み取りやすさを測る「Agent Readiness」と、AIアシスタントがどれだけ自社サイトを推薦しているかを追跡する「Answer Engine Optimization(AEO)」という2つの新しい取り組みを紹介しています。
Cloudflareは、自然言語の質問をインタラクティブなグラフに変換するAIツール「Cloudflare Radar Researcher」を発表しました。Cloudflare Developer Platform上に構築されており、Cloudflare Radarが持つグローバルなインターネットトラフィックデータを、専門知識なしに探索できるようにします。
CloudflareがAgentsWeekの一環として、Workers上で完全に動作する新しいWebブラウザ「Kitesurf」を発表しました。ステートレスかつ高いスケーラビリティとコスト効率を備え、AIエージェント向けの基盤「Agentic Cloud」向けに設計されています。詳細はCloudflare公式サイトのリンク先で案内されています。
CloudflareがAgentsWeekの一環として新機能「AI Search」を発表しました。自社のデータやウェブサイトを指定するだけで検索機能を構築でき、これまで必要だった複数のCloudflareプリミティブの組み合わせが不要になります。あわせて新しい料金モデルのプレビューも公開されました。
Cloudflareは自社のBlueskyアカウントで、AIエージェント向けプロトコル「MCP(Model Context Protocol)」の次期バージョンについて発表しました。コアがステートレスに書き直され、Cloudflare Workers上でそのまま動作するようになったとのことです。プロトコルの変更点やSDK移行パス、実際に本番運用を始めている早期採用者の声も紹介されています。
Cloudflareは公式Blueskyアカウントで、WebMCPの開発者プレビューをCloudflare上で提供開始したと発表しました。単一の設定切り替えだけで、新しいAPI実装やオリジン側の変更なしに、既存サイトをブラウザ上のAIエージェントから利用可能にできるとしています。人間の主導権維持とクリエイターのトラフィック確保も設計上の重要な要素として挙げられています。
Cloudflareは、AIリクエストの管理サービス「AI Gateway」と自社GPUで推論を行う「Workers AI」を単一のコントロールプレーンに統合すると発表しました。これにより、Cloudflareの管理するGPUと外部AIプロバイダーの双方にまたがる観測性・課金・動的ルーティングが一元化されます。

Cloudflareは、Workers AIとAI Gatewayという2つのAI関連サービスを単一のコントロールプレーンに統合すると発表しました。これにより、自社管理のGPUと外部AIプロバイダーの両方にまたがるオブザーバビリティ、課金管理、動的ルーティングが一元化されます。統合バインディングとモデルファーストのルーティングにより、堅牢なAIアプリケーションの構築が容易になるとしています。

Cloudflareは自社のOAuth実装に**オプショナルスコープ**のサポートを追加しました。これにより、ユーザーはアプリに与える権限をタスク単位で細かく選べるようになり、開発者はより安全な同意フローを設計しやすくなります。
Cloudflareは、自社のサーバーレス実行環境「Cloudflare Workers」に対してリモートから成立する投機的実行の脆弱性(Spectre系攻撃)を確認したと発表しました。同社によると、この問題は既に修正済みで、実際の悪用は確認されていないとのことです。詳細を解説したブログ記事と技術論文も公開されています。

Cloudflareは2026年8月に開催した特別企画「Agents Week」の終了を発表し、期間中に行われた一連のアナウンスをまとめたリキャップ記事を公開しました。記事では「Wallets」から「Radar」まで、複数の発表が行われたことが述べられています。
Cloudflareは公式Bluesky(cloudflare.social)で、特集企画「Agents Week」の終了を報告しました。開催中に発表された内容を振り返るリキャップ記事へのリンクを公開し、その範囲は「Wallets」から「Radar」まで多岐にわたるとしています。

Cloudflareは2024年から2025年にかけて、Workersインフラを標的とするリモートSpectre攻撃を改めて調査しました。Spectreガジェットやリモートタイマー、コロケーション(相乗り)達成といった新たな攻撃プリミティブの詳細と、それに対応する防御策の強化について、公式ブログで明らかにしています。