# Cloudflare teste son WAF face à des modèles d’IA avancés

> Un outil de test personnalisé piloté par l’IA a lancé 1 107 tentatives d’attaque contre un site de préproduction d’un client ; la plupart ont été bloquées, ce qui a conduit à trois mises à jour de règles.

Oossa · 2026-09-29 · https://oossa.com/fr/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare a créé un outil de test qui permet à un grand modèle de langage (LLM — le type d’IA derrière ChatGPT) d’agir comme un pirate informatique et de tenter de contourner son pare-feu applicatif (WAF). Le système a exécuté 45 scénarios couvrant les attaques XSS, SQLi, CMDi, SSRF, LFI et Log4j contre un environnement de préproduction et généré 1 107 requêtes d’attaque. Après examen humain, 49 tentatives ont été considérées comme de véritables failles, dont 48 relevaient de l’injection de commandes ou du SSRF. Ces travaux ont abouti à trois nouvelles règles de détection dans le jeu de règles géré, publiées le 21 juillet.

## Les faits

- 1 107 tentatives d’attaque au total réparties sur 45 scénarios
- 49 failles relevées après examen, ce qui a conduit à trois mises à jour de règles le 21 juillet

## Pourquoi c'est important

Ce test montre que l’IA peut rapidement mettre au jour les failles d’un WAF et aider Cloudflare à renforcer la protection de l’ensemble de ses clients.

## Sources et références

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

Dernière mise à jour: 2026-09-29
