Cloudflare는 2026년 9월 29일 Threat Signals를 모든 계정에 제공한다고 발표했다. 보안 연구 글의 RSS를 수집하고 AI 기반 절차로 내용을 요약해 의심되는 IP 주소나 도메인 같은 침해 지표를 정리한다. RSS는 사이트의 새 글 목록을 기계가 읽을 수 있게 제공하는 형식이다. 결과에는 원본 보고서 링크가 남아 분석자가 어떤 근거에서 나온 지표인지 다시 확인할 수 있다. 출처

무료 계정에서 제공하는 것

모든 계정에는 RSS 피드 한 개 선택, 대시보드와 API 접근, 계정별 비공개 데이터가 제공된다. 이 데이터는 최대 30일 동안 저장된다고 Cloudflare는 설명했다. Threat Events Platform에서도 해당 계정의 사건과 지표, 태그를 조사할 수 있다. 여러 피드와 더 많은 저장 공간, 자체 분석 절차 같은 기능은 별도 기업용 제공 범위에 속한다. 출처

보안 규칙과 연결

추출된 침해 지표는 원문 맥락을 지닌 Threat Event로 저장된다. WAF는 웹사이트로 들어오는 요청에 보안 규칙을 적용하는 방화벽을 뜻한다. 운영자는 지표를 조사하고 이를 WAF 정책에 연결할 수 있다. Cloudflare는 대시보드의 Application Security → Threat Intelligence → Threat Signals에서 피드를 추가하는 경로를 안내한다. 출처