طوّرت Cloudflare مختبِرًا يتيح لنموذج لغوي كبير (LLM، وهو نوع الذكاء الاصطناعي الذي يقف وراء ChatGPT) أن يتصرف كقرصان ويحاول تجاوز جدار حماية تطبيقات الويب (WAF) التابع للشركة. نفّذ النظام 45 سيناريو شملت XSS وSQLi وCMDi وSSRF وLFI وLog4j، مستهدفًا بيئة تجريبية، وولّد 1,107 محاولات لإرسال الطلبات. وبعد مراجعة بشرية، تبيّن أن 49 محاولة تمثل نتائج فعلية، وكانت 48 منها تتعلق بحقن الأوامر أو SSRF. وأفضى العمل إلى إطلاق ثلاث قواعد رصد جديدة ضمن مجموعة القواعد المُدارة في 21 يوليو.
لماذا يهم
يُظهر الاختبار أن الذكاء الاصطناعي قادر على كشف ثغرات جدران حماية تطبيقات الويب بسرعة، ما يساعد Cloudflare على تحسين الحماية لجميع عملائها.