Cloudflare、2026年上半期のDDoS攻撃が前年比519%急増と報告
Cloudflareは2026年上半期、自社ネットワーク上で観測した「hyper-volumetric(超大規模)」なDDoS攻撃が519%急増したと発表しました。同社のレポートでは、主要な地政学的紛争がグローバルなサイバー脅威の状況をどう変えたかが分析されています。詳細は公開されたレポートで確認できます。
まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。
トピック: cloudflare解除
Cloudflareは2026年上半期、自社ネットワーク上で観測した「hyper-volumetric(超大規模)」なDDoS攻撃が519%急増したと発表しました。同社のレポートでは、主要な地政学的紛争がグローバルなサイバー脅威の状況をどう変えたかが分析されています。詳細は公開されたレポートで確認できます。

Cloudflareは2026年上半期のDDoS脅威レポートを公開し、自社ネットワーク上で観測された「ハイパーボリューメトリック」なDDoS攻撃が前年同期比で519%増加したと報告しました。DNSおよびCLDARリフレクションを用いた手法が主な攻撃ベクトルとなっており、レポートでは地政学的な緊張の高まりが世界的な脅威動向に影響を与えたことも指摘されています。

CloudflareがCloudflare Access for Workersを発表しました。Accessポリシーを直接Workerに紐づけることで、ルート・カスタムドメイン・workers.dev・プレビューなど、そのWorkerが公開されるあらゆる場所に自動的に適用されます。社内向けに手早く作られたアプリの保護を簡素化する狙いです。
Cloudflareは新機能「Cloudflare Access for Workers」を発表しました。Workerに直接Accessポリシーをアタッチするだけで、そのWorkerが動作するルート・カスタムドメイン・workers.dev・プレビューといった公開経路すべてに自動的にアクセス制御が適用されます。個別のドメインごとに設定を繰り返す必要がなくなる点が特徴です。

Cloudflareが「AI Search」を発表しました。複数のCloudflare製品を自分で組み合わせる必要なく、自社のファイルやウェブサイトを指定するだけでAIエージェント向けの検索エンジンを構築できる機能です。あわせて新しい料金モデルのプレビューも公開されています。

CloudflareがAI Gatewayに識別子情報を組み込んだ新機能「Identity-aware AI Gateway」をオープンベータとして公開しました。新たな「User Insights」機能により、ユーザーやAIエージェントごとの行動基準を可視化し、内部関係者リスクの発生を早期に検知できるとしています。

Cloudflareは、社内チームがAIを活用して安全に業務のやり方を見直せるようにするプラットフォーム「Cloudflare OS」を紹介しました。Compute基盤からZero Trustスイートまで、自社技術を統合した構成になっています。今回のブログ記事は、ユーザーに最良のAIツールを提供するための取り組みの第一歩として位置づけられています。

Cloudflareは、AIエージェントを安全に運用するための新しいアーキテクチャ構想「Agent Access Model」を公開しました。厳格なID仲介、継続的な仲介、状態を持つ信頼という3つの要素でタスク単位のエージェントを保護する狙いですが、具体的な実装詳細は今回の記事では明らかにされていません。

Cloudflareは公式ブログで、AIエージェントを「新しい種類の訪問者」と位置づけ、パブリッシャーとエージェントが衝突せず協調できるオープンな仕組み作りに取り組む方針を示しました。エージェントの背後には課金する人間の利用者がいるため、単純な遮断は顧客の遮断につながると指摘しています。

Cloudflareは次世代版のMCP(Model Context Protocol)について発表しました。中核部分が書き直され、Cloudflare Workers上でそのまま動作するステートレスな構成になったとしています。プロトコルの改良やSDK移行パスも含まれ、すでに本番環境で採用している早期採用企業の声も紹介されています。

Cloudflareは、Webへのリクエストの半数以上が人間ではなく機械によるものになったと指摘し、新たな指標「Agent Readiness」と「Answer Engine Optimization(AEO)」を紹介しました。前者はAIエージェントがサイトを発見・読み取れるかを示し、後者はAIアシスタントにどれだけ推薦されているかを追跡する考え方です。

Cloudflareは「WebMCP」の開発者プレビューを発表しました。既存のWebサイトにスイッチを一つ入れるだけで、ブラウザ上で動くAIエージェントがそのサイトを利用できるようになる仕組みです。新規APIの実装やオリジンの変更は不要で、人間による制御とサイト運営者へのトラフィック帰属は維持されます。

Cloudflareは、V8 isolatesを基盤にCloudflare Workers上で完全動作する新ブラウザ「Kitesurf」を発表しました。ステートレスで高いスケーラビリティとコスト効率を備え、AIエージェントによる利用を前提に設計されている点が特徴です。Cloudflareが掲げる「Agentic Cloud」構想向けの専用プロダクトとして位置付けられています。
Cloudflareは、社内の誰もがアプリ構築や業務自動化、社内システムへの安全なアクセスを行えるオープンソースプラットフォーム「Cloudflare OS」を発表しました。組織が持つ知識や業務のあり方に合わせて形を変えられる点が特徴です。詳細はCloudflareの公式リンク先で確認できます。
Cloudflareは、AIエージェントの書き込み権限を安全に管理する仕組み「WriteGuard」を、自社のMCPサーバー運用で先行導入した後、外部提供するCloudflare MCP server portalsにも展開すると発表しました。従業員全員が設定やツール呼び出しを完璧に監視できるわけではないという前提に基づく対応です。
CloudflareはWorkers向けローカル開発ツールwrangler devの更新を発表し、すべてのローカルリクエストに対して構造化トレースを生成するようになりました。コーディングエージェントは単一のAPIを呼び出すだけで、デプロイせずに失敗の原因を特定できます。
Cloudflareは、利用者や自動化エージェントの身元を識別できる「Identity-aware AI Gateway」をオープンベータとして公開しました。合わせて発表された「User Insights」は、そのトラフィックから人・エージェントごとの行動ベースラインを作成し、インサイダーリスクの兆候が現れた瞬間に検知する機能です。
Cloudflareは、AIエージェントが開発ライフサイクル全体で参照する統治されたエンジニアリング標準集「Cloudflare Codex」を発表しました。構造化されたRFCとエージェントによるレビューを組み合わせることで、コード・仕様書・インシデントレポート間の一貫性を自動的に維持します。詳細はCloudflareの公式Blueskyアカウントで公開されています。
Cloudflareは、タスクの範囲に限定して動作するAIエージェントを安全に運用するための新アーキテクチャ「Agent Access Model」を発表しました。厳格なID仲介、継続的な仲介処理、状態を持つ信頼モデルという3つの要素で構成されています。詳細はCloudflareが公開したブログ記事で解説されています。
Cloudflareが、稼働中のAIエージェントのセッションを一つの画面にまとめて管理できる「Cloudflare Agents」を発表しました。エージェントの動作状況やパフォーマンスに関する主要な情報をまとめて可視化できるようになります。詳細はCloudflareの公式Blueskyアカウントで告知されています。