
Cloudflare vừa khép lại Birthday Week 2026 (tuần lễ sinh nhật 16 năm) với 46 công bố trong 5 ngày, từ 28/9 đến 2/10/2026. Ngày 5/10/2026, Cloudflare đăng bài tổng hợp toàn bộ các công bố này trên blog chính thức.
Theo Cloudflare, năm nay là lần đầu tiên lưu lượng tự động (bot, AI agent) vượt qua hoạt động của con người trên Internet. Vì vậy, phần lớn công bố xoay quanh AI agent, bảo mật ứng dụng trong kỷ nguyên AI, chuyển đổi hậu lượng tử và mở rộng Developer Platform.
Bài viết này tóm tắt các công bố theo từng ngày, tập trung vào những gì doanh nghiệp Việt Nam nên quan tâm.
Thứ Hai 28/9: cam kết với mã nguồn mở
Ngày đầu tiên tập trung vào công cụ cho lập trình viên và AI agent:
- cf CLI: công cụ dòng lệnh mới bám sát toàn bộ Cloudflare API, xuất dữ liệu dạng JSON, cấu hình có kiểu, dùng chung cho cả người và agent.
- Forge: pipeline mã nguồn mở chạy trong CI, sinh SDK, CLI và tài liệu trực tiếp từ định nghĩa API.
- EmDash: CMS serverless mã nguồn mở dựa trên Astro, chạy plugin trong sandbox Worker riêng biệt với quyền được phê duyệt rõ ràng, nhằm giải quyết bài toán bảo mật plugin.
- Vinext 1.0: cách chạy ứng dụng Next.js trên Vite, sẵn sàng cho production.
- Rust trên Workers: hỗ trợ thử nghiệm target Emscripten cho wasm-bindgen, giúp đưa thêm thư viện Rust gốc lên Workers.
- BEACON: bộ dữ liệu công khai trên BigQuery gồm hàng tỷ phép đo hiệu năng người dùng thật (ẩn danh) từ 10.000 website lớn.
Thứ Ba 29/9: bảo mật cho Internet thời AI agent
Đây là ngày đáng chú ý nhất với các đội bảo mật và vận hành website:
- Cloudflare sẽ trở thành tổ chức cấp chứng chỉ (CA) công khai, 12 năm sau khi ra mắt Universal SSL, nhằm tăng độ bền vững cho việc cấp chứng chỉ miễn phí, tự động. CA này dự kiến cấp Merkle Tree Certificates miễn phí để xác thực hậu lượng tử mà không làm chứng chỉ và handshake quá nặng.
- Kiểm tra domain có dùng mã hóa hậu lượng tử hay không: HTTP Analytics, Log Explorer và Logpush nay hiển thị request nào đã thương lượng trao đổi khóa hậu lượng tử, giúp doanh nghiệp có bằng chứng để báo cáo.
- Application Profiles: học cấu trúc request HTTP hợp lệ của ứng dụng, giúp phát hiện sai lệch và thực thi mô hình bảo mật "chỉ cho phép đúng mẫu".
- Kiểm thử WAF bằng các mô hình AI hàng đầu: hệ thống red-team AI thích ứng tìm ra các lỗ hổng phát hiện ở sáu nhóm tấn công, từ đó Cloudflare cải thiện managed rules cho khách hàng.
- Threat Signals: biến báo cáo threat intelligence mã nguồn mở thành chỉ dấu có cấu trúc, kết nối với WAF rules; miễn phí cho mọi tài khoản Cloudflare, đồng thời Threat Events Platform mở rộng cho mọi tài khoản.
- Cloudflare cũng chia sẻ việc dùng AI (CryptoLabe) để rà soát mật mã trong mã nguồn, hướng tới hoàn tất chuyển đổi hậu lượng tử vào năm 2029, và chống tấn công hạ cấp (downgrade) với IPsec hậu lượng tử.
Thứ Tư 30/9: nền kinh tế của AI agent
Cloudflare giới thiệu các mô hình kinh doanh mới khi AI agent truy cập nội dung và dịch vụ:
- Pay Per Use: nhà xuất bản đăng ký sẽ nhận báo cáo sử dụng, thanh toán và chi trả khi bên mua AI đã xác minh dùng nội dung của họ.
- Monetization Gateway (beta): định giá tài nguyên đứng sau Cloudflare và thu tiền từ agent qua HTTP 402 và x402.
- Containers được xây lại để chạy sandbox cho agent: khởi động nhanh hơn, chọn image và instance linh hoạt, có snapshot hệ thống tệp.
- AI Gateway: thêm Auto Router (tự định tuyến request tới mô hình phù hợp để giảm chi phí) và User Insights (phát hiện nơi đang dùng mô hình quá mức cần thiết).
- Issues: gom nhóm lỗi Workers, gửi stack trace, logs và traces tới coding agent hoặc webhook để điều tra nhanh hơn.
- Trải nghiệm tìm kiếm domain mới và Registrar API mở rộng cho cả người và agent.
Thứ Năm 1/10: mở rộng Developer Platform
Ngày dành cho đội phát triển sản phẩm, dữ liệu và AI:
- Cloudflare Basin (GA): nền tảng dữ liệu serverless xây trên Apache Iceberg và R2, để nạp, quản lý và truy vấn tập dữ liệu lớn.
- Cloudflare K2: event stream bền vững, có thứ tự trên R2, tách producer và consumer mà không phải vận hành cụm broker.
- Workers KV Instant: đọc p99 dưới 2 ms và nhân bản toàn cầu nhanh trên hơn 300 địa điểm, vẫn dùng API Workers KV quen thuộc.
- AI Search (GA): thêm tìm kiếm bằng hình ảnh, OCR cho PDF scan, hỗ trợ file lớn hơn và mọi mô hình chat.
- Cloudflare OS: không gian làm việc cho agent kết nối với dữ liệu và hệ thống của tổ chức; đã mở danh sách chờ cho bản triển khai được quản lý hoàn toàn.
- Post-quantum trong Workers: hỗ trợ native ML-KEM và ML-DSA trong Web Crypto (opt-in).
- Clef và Clef-flash: mô hình quyết định mã nguồn mở cho phân loại nhanh và workflow agent, kèm nền tảng fine-tuning bằng học tăng cường.
- Artifacts vào giai đoạn open beta, cùng cuộc thi xây nền tảng Git cho thời AI agent.
Thứ Sáu 2/10: Internet nhanh hơn, đơn giản hơn
Ngày cuối tập trung vào vận hành và hiệu năng:
- 8 cập nhật Observability: gom logs, traces, analytics, cảnh báo, dashboard, truy vấn và xuất telemetry vào một nền tảng với giá đơn giản hơn.
- Cloudflare Traces: theo dõi từng request qua security rules, transformations, cache, Workers, dịch vụ và origin mà không cần cài agent hay SDK.
- Cập nhật cam kết "tính năng cho mọi người": Logpush, quản trị nhiều tài khoản, giới hạn nền tảng cao hơn và nhiều khả năng khác nay có ở nhiều gói hơn.
- Account Abuse Protection: bảng điều khiển mới điều tra credential stuffing và tạo tài khoản giả bằng phân tích có trạng thái và Hashed User IDs bảo vệ quyền riêng tư.
- Protected Quick Tunnels: chia sẻ ứng dụng local với người hoặc domain được chọn qua xác thực email, người xem không cần tài khoản Cloudflare.
- Hiệu năng mạng: theo phương pháp đo người dùng thật mở rộng, Cloudflare là nhà cung cấp nhanh nhất tại 74% trong 1.000 mạng lớn nhất.
- Web Search API qua AI Gateway: đưa ngữ cảnh web mới nhất từ nhiều nhà cung cấp vào lời gọi mô hình.
- Cloudflare OHTTP Gateway (closed beta) và Streamline (ví dụ mã nguồn mở xây pipeline video với Stream, Workers và Durable Objects).
Doanh nghiệp Việt Nam nên chú ý điều gì?
Không phải 46 công bố đều cần hành động ngay. Với phần lớn doanh nghiệp Việt Nam đang chạy website, ứng dụng hoặc API, có ba nhóm đáng ưu tiên:
- Bảo mật ứng dụng: Application Profiles, Threat Signals (miễn phí cho mọi tài khoản) và Account Abuse Protection giúp WAF và đội bảo mật phản ứng tốt hơn với tấn công do AI hỗ trợ, credential stuffing và tài khoản giả.
- Chuẩn bị hậu lượng tử: có thể bắt đầu bằng việc xem domain của mình đã dùng trao đổi khóa hậu lượng tử hay chưa ngay trong HTTP Analytics và Logpush.
- Developer Platform: Workers KV Instant, AI Search, K2 và Basin mở ra lựa chọn xây ứng dụng, dữ liệu và AI trên cùng nền tảng với CDN và bảo mật, kết hợp với Workers, Pages, R2 và D1.
Ngoài ra, bộ Observability và Cloudflare Traces giúp đội vận hành thấy rõ request đi qua những lớp nào, hữu ích khi xử lý sự cố cache, WAF hoặc origin.
LionTech đồng hành cùng bạn
LionTech triển khai và tư vấn Cloudflare cho doanh nghiệp Việt Nam: bảo vệ website và API (WAF, chống DDoS, Bot Management), CDN, Zero Trust và Cloudflare Developer Platform (Workers, Pages, R2, D1). Chúng tôi có thể giúp bạn rà soát các tính năng mới từ Birthday Week 2026 và chọn những gì thực sự phù hợp với hệ thống của bạn.
Nguồn: Cloudflare Blog – Everything we launched during Birthday Week 2026



