کلادفلر ابزاری ساخته است که به یک مدل زبانی بزرگ (LLM؛ نوعی هوش مصنوعی که ChatGPT هم بر پایه آن کار میکند) امکان میدهد نقش هکر را بازی کند و بکوشد فایروال برنامههای وب (WAF) این شرکت را دور بزند. این سامانه در یک محیط آزمایشی، ۴۵ سناریو شامل XSS، SQLi، CMDi، SSRF، LFI و Log4j را اجرا کرد و در مجموع ۱٬۱۰۷ درخواست برای حمله تولید کرد. پس از بررسی انسانی، ۴۹ مورد یافته واقعی تشخیص داده شد که ۴۸ موردشان به تزریق فرمان یا SSRF مربوط بود. این کار به انتشار سه تشخیص جدید در مجموعه قوانین مدیریتشده در ۲۱ ژوئیه انجامید.
چرا مهم است
این آزمایش نشان میدهد هوش مصنوعی میتواند بهسرعت نقاط ضعف فایروال برنامههای وب را آشکار کند و به کلادفلر کمک کند حفاظت از همه مشتریانش را بهبود دهد.