Cloudflareは、大規模言語モデル(LLM、ChatGPTを支えるタイプのAI)をハッカーのように動かし、同社のWebアプリケーションファイアウォール(WAF)の回避を試みるテストツールを開発した。このシステムは、ステージング環境に対してXSS、SQLi、CMDi、SSRF、LFI、Log4jを含む45のシナリオを実行し、1,107件のリクエストを試みた。人間による確認の結果、実際の問題と判断されたのは49件で、そのうち48件はコマンドインジェクションまたはSSRFに関するものだった。この取り組みを受け、7月21日にマネージドルールセットの検知ルールが3件追加された。
なぜ重要か
このテストは、AIがWAFの弱点を迅速に見つけ、Cloudflareがすべての顧客向けの保護を強化するのに役立つことを示している。