Cloudflare ha sviluppato un tester che permette a un modello linguistico di grandi dimensioni (LLM, il tipo di IA alla base di ChatGPT) di comportarsi come un hacker e tentare di aggirare il suo firewall per applicazioni web (WAF). Il sistema ha eseguito 45 scenari che coprivano XSS, SQLi, CMDi, SSRF, LFI e Log4j in un ambiente di staging, generando 1.107 tentativi di richiesta. Dopo la verifica umana, 49 tentativi sono stati considerati vulnerabilità effettive: 48 riguardavano l’iniezione di comandi o SSRF. Il lavoro ha portato al rilascio, il 21 luglio, di tre nuove regole di rilevamento per il set di regole gestite.
Perché conta
Il test dimostra che l’IA può individuare rapidamente le lacune di un WAF, aiutando Cloudflare a migliorare la protezione per tutti i clienti.