# Cloudflare mette alla prova il suo WAF con modelli di IA avanzati

> Un tester personalizzato basato sull’IA ha lanciato 1.107 tentativi di attacco contro un sito di staging di un cliente. La maggior parte è stata bloccata e l’azienda ha aggiornato tre regole.

Oossa · 2026-09-29 · https://oossa.com/it/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare ha sviluppato un tester che permette a un modello linguistico di grandi dimensioni (LLM, il tipo di IA alla base di ChatGPT) di comportarsi come un hacker e tentare di aggirare il suo firewall per applicazioni web (WAF). Il sistema ha eseguito 45 scenari che coprivano XSS, SQLi, CMDi, SSRF, LFI e Log4j in un ambiente di staging, generando 1.107 tentativi di richiesta. Dopo la verifica umana, 49 tentativi sono stati considerati vulnerabilità effettive: 48 riguardavano l’iniezione di comandi o SSRF. Il lavoro ha portato al rilascio, il 21 luglio, di tre nuove regole di rilevamento per il set di regole gestite.

## I fatti

- 1.107 tentativi di attacco complessivi in 45 scenari
- 49 vulnerabilità individuate dopo la verifica, con conseguente aggiornamento di tre regole il 21 luglio

## Perché conta

Il test dimostra che l’IA può individuare rapidamente le lacune di un WAF, aiutando Cloudflare a migliorare la protezione per tutti i clienti.

## Fonti e riferimenti

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

Ultimo aggiornamento: 2026-09-29
