ChatGPT의 Turnstile 검사, React 상태까지 읽는다는 분석이 HN에서 확산
3월 29일 Hacker News에서 확산된 역공학 분석은 ChatGPT가 메시지 전송 전 Cloudflare Turnstile로 브라우저 fingerprint뿐 아니라 React hydration 상태까지 검사한다고 주장했다. 논점은 단순 bot 차단을 넘어 application-layer attestation이 이미 AI 웹앱에 들어왔는지 여부다.
태그
#cloudflare 태그가 달린 기사
3월 29일 Hacker News에서 확산된 역공학 분석은 ChatGPT가 메시지 전송 전 Cloudflare Turnstile로 브라우저 fingerprint뿐 아니라 React hydration 상태까지 검사한다고 주장했다. 논점은 단순 bot 차단을 넘어 application-layer attestation이 이미 AI 웹앱에 들어왔는지 여부다.
Cloudflare는 2026년 3월 24일 Dynamic Workers가 AI가 생성한 코드를 보안이 적용된 경량 isolate 안에서 실행할 수 있게 하며, 이 접근이 기존 container보다 100배 빠르다고 밝혔다. Cloudflare 블로그는 이 기능이 유료 Workers 사용자를 대상으로 open beta에 들어갔고, <code>globalOutbound: null</code>로 직접적인 외부 인터넷 접근을 차단할 수 있다고 설명한다.
Cloudflare는 2026년 3월 24일 Arm과 협력해 Arm AGI CPU를 자사 글로벌 네트워크에 배치하겠다고 밝혔다. Arm 뉴스룸은 이 칩을 Arm의 첫 생산용 실리콘 제품으로 소개하며, accelerator 관리, control plane, API 호스팅 같은 AI 데이터센터 워크로드를 겨냥한다고 설명한다.
Cloudflare는 3월 19일 X에서 Kimi K2.5의 Workers AI 지원을 발표했다. 단순 모델 추가가 아니라, agent workload의 지연과 비용을 줄이기 위한 platform 기능도 함께 내놓은 출시다.
Cloudflare는 2026년 3월 20일 Kimi K2.5를 Workers AI에서 제공해 agent를 자사 플랫폼 위에서 end-to-end로 실행할 수 있다고 밝혔다. 연결된 Cloudflare 블로그는 256K context, multi-turn tool calling, vision, structured outputs 지원과 함께 한 내부 agent workload에서 비용을 77% 줄였다고 설명한다.
Cloudflare는 2026년 3월 20일 Kimi K2.5를 Workers AI에 올려 Cloudflare 개발자 플랫폼 위에서 end-to-end agent를 구축·운영할 수 있다고 밝혔다. 공식 블로그는 256k context, multi-turn tool calling, vision inputs, structured outputs와 함께, 내부 보안 검토 agent가 하루 7B 토큰을 처리하면서 비용을 77% 줄였다고 설명한다.
Cloudflare는 2026년 3월 11일 AI Security for Apps를 generally available로 전환했다고 발표했다. 동시에 AI endpoint discovery를 Free, Pro, Business 플랜까지 무료로 열고, custom topics detection과 IBM·Wiz 연동을 추가했다.
Cloudflare는 March 11, 2026 X post와 공식 blog에서 AI agents에게 HTML 오류 페이지 대신 RFC 9457-compliant Markdown과 JSON payload를 반환한다고 밝혔다. 회사 설명에 따르면 이 변경은 1015 rate-limit 응답 기준으로 token 사용량을 98% 이상 줄이고, retry·backoff·escalation 로직을 더 기계적으로 처리하게 만든다.
Cloudflare는 2026년 3월 9일 X를 통해 API Shield 고객용 Web and API Vulnerability Scanner 오픈 베타를 공개했다. 회사는 이 제품이 AI가 만든 API call graph를 바탕으로 BOLA 같은 logic flaw를 능동적으로 점검한다고 설명했다.
Cloudflare가 Cloudflare One의 데이터 보호 범위를 endpoint에서 AI prompt까지 확장했다. browser-based RDP clipboard controls, operation-mapped logs, Endpoint DLP, Microsoft 365 Copilot API CASB scanning이 한 번에 추가됐다.
Hacker News에서 높은 반응을 얻은 Cloudflare의 vinext 공개는 AI 지원 개발이 프레임워크급 엔지니어링 속도를 얼마나 끌어올릴 수 있는지 보여준다. 다만 실험 단계라는 점과 벤치마크 조건을 함께 읽어야 한다.