Oossa

Cloudflare mette alla prova il suo WAF con modelli di IA avanzati

Un tester personalizzato basato sull’IA ha lanciato 1.107 tentativi di attacco contro un sito di staging di un cliente. La maggior parte è stata bloccata e l’azienda ha aggiornato tre regole.

BreveOossa1 min di lettura

Cloudflare ha sviluppato un tester che permette a un modello linguistico di grandi dimensioni (LLM, il tipo di IA alla base di ChatGPT) di comportarsi come un hacker e tentare di aggirare il suo firewall per applicazioni web (WAF). Il sistema ha eseguito 45 scenari che coprivano XSS, SQLi, CMDi, SSRF, LFI e Log4j in un ambiente di staging, generando 1.107 tentativi di richiesta. Dopo la verifica umana, 49 tentativi sono stati considerati vulnerabilità effettive: 48 riguardavano l’iniezione di comandi o SSRF. Il lavoro ha portato al rilascio, il 21 luglio, di tre nuove regole di rilevamento per il set di regole gestite.

Perché conta

Il test dimostra che l’IA può individuare rapidamente le lacune di un WAF, aiutando Cloudflare a migliorare la protezione per tutti i clienti.

Questo articolo ti è stato utile?
Condividi

Leggi anche

Oossa · Newsletter

La settimana dell'IA, spiegata

Ogni lunedì: le notizie che contano, in parole semplici. Gratis, niente spam.

Fonti e riferimenti

#FonteTestataDataPunto chiave
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29 set 2026We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 fonti

Ultimo aggiornamento: ·Markdown·llms.txt