Cloudflare hat ein Testsystem entwickelt, mit dem ein großes Sprachmodell (LLM – die Art von KI, die hinter ChatGPT steckt) wie ein Hacker agiert und versucht, die Web Application Firewall (WAF) des Unternehmens zu umgehen. Das System führte in einer Staging-Umgebung 45 Testszenarien zu XSS, SQLi, CMDi, SSRF, LFI und Log4j durch und erzeugte 1.107 Anfrageversuche. Nach einer Prüfung durch Menschen wurden 49 Versuche als tatsächliche Sicherheitslücken eingestuft, davon 48 im Zusammenhang mit Command Injection oder SSRF. Die Arbeit führte zu drei neuen Erkennungsregeln im Managed Ruleset, die am 21. Juli veröffentlicht wurden.
Warum es wichtig ist
Der Test zeigt, dass KI Schwachstellen in WAFs schnell aufdecken kann und Cloudflare so den Schutz für alle Kunden verbessert.