Oossa

Cloudflare、高度なAIモデルでWAFをテスト

独自のAIテストツールが顧客のステージングサイトに1,107件の攻撃を試行。大半が阻止され、3件の新たなルール更新につながった。

短信Oossa1 分で読める

Cloudflareは、大規模言語モデル(LLM、ChatGPTを支えるタイプのAI)をハッカーのように動かし、同社のWebアプリケーションファイアウォール(WAF)の回避を試みるテストツールを開発した。このシステムは、ステージング環境に対してXSS、SQLi、CMDi、SSRF、LFI、Log4jを含む45のシナリオを実行し、1,107件のリクエストを試みた。人間による確認の結果、実際の問題と判断されたのは49件で、そのうち48件はコマンドインジェクションまたはSSRFに関するものだった。この取り組みを受け、7月21日にマネージドルールセットの検知ルールが3件追加された。

なぜ重要か

このテストは、AIがWAFの弱点を迅速に見つけ、Cloudflareがすべての顧客向けの保護を強化するのに役立つことを示している。

この記事は役に立ちましたか?
共有

次に読む

Oossa · ニュースレター

今週のAIを、わかりやすく

毎週月曜日、知っておきたいニュースをやさしい言葉で。無料・スパムなし。

出典と参考資料

#出典媒体日付要点
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare2026/09/29We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 件の出典

最終更新: ·Markdown·llms.txt