Oossa

Cloudflare testet seine WAF mit fortschrittlichen KI-Modellen

Ein eigens entwickeltes KI-gestütztes Testsystem schickte 1.107 Angriffsversuche an eine Staging-Website eines Kunden. Die meisten wurden abgewehrt; daraus gingen drei neue Regelupdates hervor.

KurzmeldungOossa1 Min. Lesezeit

Cloudflare hat ein Testsystem entwickelt, mit dem ein großes Sprachmodell (LLM – die Art von KI, die hinter ChatGPT steckt) wie ein Hacker agiert und versucht, die Web Application Firewall (WAF) des Unternehmens zu umgehen. Das System führte in einer Staging-Umgebung 45 Testszenarien zu XSS, SQLi, CMDi, SSRF, LFI und Log4j durch und erzeugte 1.107 Anfrageversuche. Nach einer Prüfung durch Menschen wurden 49 Versuche als tatsächliche Sicherheitslücken eingestuft, davon 48 im Zusammenhang mit Command Injection oder SSRF. Die Arbeit führte zu drei neuen Erkennungsregeln im Managed Ruleset, die am 21. Juli veröffentlicht wurden.

Warum es wichtig ist

Der Test zeigt, dass KI Schwachstellen in WAFs schnell aufdecken kann und Cloudflare so den Schutz für alle Kunden verbessert.

War dieser Artikel hilfreich?
Teilen

Als Nächstes lesen

Oossa · Newsletter

Die KI-Woche, erklärt

Jeden Montag: die Nachrichten, die man kennen sollte – verständlich. Kostenlos, kein Spam.

Quellen und Referenzen

#QuelleMediumDatumKernaussage
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29.09.2026We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 Quellen

Zuletzt aktualisiert: ·Markdown·llms.txt