Oossa

Cloudflare teste son WAF face à des modèles d’IA avancés

Un outil de test personnalisé piloté par l’IA a lancé 1 107 tentatives d’attaque contre un site de préproduction d’un client ; la plupart ont été bloquées, ce qui a conduit à trois mises à jour de règles.

BrèveOossa1 min de lecture

Cloudflare a créé un outil de test qui permet à un grand modèle de langage (LLM — le type d’IA derrière ChatGPT) d’agir comme un pirate informatique et de tenter de contourner son pare-feu applicatif (WAF). Le système a exécuté 45 scénarios couvrant les attaques XSS, SQLi, CMDi, SSRF, LFI et Log4j contre un environnement de préproduction et généré 1 107 requêtes d’attaque. Après examen humain, 49 tentatives ont été considérées comme de véritables failles, dont 48 relevaient de l’injection de commandes ou du SSRF. Ces travaux ont abouti à trois nouvelles règles de détection dans le jeu de règles géré, publiées le 21 juillet.

Pourquoi c'est important

Ce test montre que l’IA peut rapidement mettre au jour les failles d’un WAF et aider Cloudflare à renforcer la protection de l’ensemble de ses clients.

Cet article vous a-t-il été utile ?
Partager

À lire ensuite

Oossa · Newsletter

La semaine de l'IA, expliquée

Chaque lundi : l'essentiel de l'actualité, en langage clair. Gratuit, sans spam.

Sources et références

#SourceMédiaDateÀ retenir
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29 sept. 2026We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 sources

Dernière mise à jour: ·Markdown·llms.txt