Cloudflare ने ऐसा टेस्टर बनाया है जो बड़े भाषा मॉडल (LLM—ChatGPT के पीछे काम करने वाली AI का प्रकार) को हैकर की तरह काम करने और उसके वेब-ऐप्लिकेशन फ़ायरवॉल (WAF) को चकमा देने की कोशिश करने देता है। इस सिस्टम ने स्टेजिंग एनवायरनमेंट के खिलाफ XSS, SQLi, CMDi, SSRF, LFI और Log4j से जुड़े 45 परिदृश्यों का परीक्षण किया और अनुरोध भेजने की 1,107 कोशिशें कीं। लोगों की समीक्षा के बाद, 49 कोशिशों को वास्तविक निष्कर्ष माना गया; इनमें से 48 कमांड इंजेक्शन या SSRF से जुड़ी थीं। इस काम के नतीजे में 21 जुलाई को मैनेज्ड-रूलसेट के लिए तीन नए डिटेक्शन जारी किए गए।
यह क्यों मायने रखता है
यह परीक्षण दिखाता है कि AI WAF की कमियों को तेज़ी से उजागर कर सकता है, जिससे Cloudflare सभी ग्राहकों की सुरक्षा बेहतर कर सकता है।