Oossa

کلادفلر فایروال برنامه‌های وب خود را در برابر مدل‌های پیشرفته هوش مصنوعی می‌آزماید

یک ابزار آزمایشی سفارشی مبتنی بر هوش مصنوعی ۱٬۱۰۷ تلاش برای حمله به سایت آزمایشی یکی از مشتریان انجام داد؛ بیشتر آن‌ها مسدود شدند و در پی آن، سه قانون جدید به‌روزرسانی شد.

خبر کوتاهOossa1 دقیقه مطالعه

کلادفلر ابزاری ساخته است که به یک مدل زبانی بزرگ (LLM؛ نوعی هوش مصنوعی که ChatGPT هم بر پایه آن کار می‌کند) امکان می‌دهد نقش هکر را بازی کند و بکوشد فایروال برنامه‌های وب (WAF) این شرکت را دور بزند. این سامانه در یک محیط آزمایشی، ۴۵ سناریو شامل XSS، SQLi، CMDi، SSRF، LFI و Log4j را اجرا کرد و در مجموع ۱٬۱۰۷ درخواست برای حمله تولید کرد. پس از بررسی انسانی، ۴۹ مورد یافته واقعی تشخیص داده شد که ۴۸ موردشان به تزریق فرمان یا SSRF مربوط بود. این کار به انتشار سه تشخیص جدید در مجموعه قوانین مدیریت‌شده در ۲۱ ژوئیه انجامید.

چرا مهم است

این آزمایش نشان می‌دهد هوش مصنوعی می‌تواند به‌سرعت نقاط ضعف فایروال برنامه‌های وب را آشکار کند و به کلادفلر کمک کند حفاظت از همه مشتریانش را بهبود دهد.

آیا این مقاله مفید بود؟
اشتراک‌گذاری

بیشتر بخوانید

Oossa · خبرنامه

هفتهٔ هوش مصنوعی، به زبان ساده

هر دوشنبه: خبرهایی که ارزش دانستن دارند، به زبان ساده. رایگان و بدون هرزنامه.

منابع و ارجاع‌ها

#منبعرسانهتاریخنکته اصلی
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare۷ مهر ۱۴۰۵We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 منبع

آخرین به‌روزرسانی: ·Markdown·llms.txt