# Cloudflare testet seine WAF mit fortschrittlichen KI-Modellen

> Ein eigens entwickeltes KI-gestütztes Testsystem schickte 1.107 Angriffsversuche an eine Staging-Website eines Kunden. Die meisten wurden abgewehrt; daraus gingen drei neue Regelupdates hervor.

Oossa · 2026-09-29 · https://oossa.com/de/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare hat ein Testsystem entwickelt, mit dem ein großes Sprachmodell (LLM – die Art von KI, die hinter ChatGPT steckt) wie ein Hacker agiert und versucht, die Web Application Firewall (WAF) des Unternehmens zu umgehen. Das System führte in einer Staging-Umgebung 45 Testszenarien zu XSS, SQLi, CMDi, SSRF, LFI und Log4j durch und erzeugte 1.107 Anfrageversuche. Nach einer Prüfung durch Menschen wurden 49 Versuche als tatsächliche Sicherheitslücken eingestuft, davon 48 im Zusammenhang mit Command Injection oder SSRF. Die Arbeit führte zu drei neuen Erkennungsregeln im Managed Ruleset, die am 21. Juli veröffentlicht wurden.

## Die Fakten

- Insgesamt 1.107 Angriffsversuche in 45 Szenarien
- Nach der Prüfung 49 tatsächliche Sicherheitslücken; daraus gingen drei Regelupdates am 21. Juli hervor

## Warum es wichtig ist

Der Test zeigt, dass KI Schwachstellen in WAFs schnell aufdecken kann und Cloudflare so den Schutz für alle Kunden verbessert.

## Quellen und Referenzen

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

Zuletzt aktualisiert: 2026-09-29
