# Cloudflare、高度なAIモデルでWAFをテスト

> 独自のAIテストツールが顧客のステージングサイトに1,107件の攻撃を試行。大半が阻止され、3件の新たなルール更新につながった。

Oossa · 2026-09-29 · https://oossa.com/ja/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflareは、大規模言語モデル（LLM、ChatGPTを支えるタイプのAI）をハッカーのように動かし、同社のWebアプリケーションファイアウォール（WAF）の回避を試みるテストツールを開発した。このシステムは、ステージング環境に対してXSS、SQLi、CMDi、SSRF、LFI、Log4jを含む45のシナリオを実行し、1,107件のリクエストを試みた。人間による確認の結果、実際の問題と判断されたのは49件で、そのうち48件はコマンドインジェクションまたはSSRFに関するものだった。この取り組みを受け、7月21日にマネージドルールセットの検知ルールが3件追加された。

## 事実

- 45のシナリオで攻撃を1,107件試行
- 確認後に49件の問題が見つかり、7月21日の3件のルール更新につながった

## なぜ重要か

このテストは、AIがWAFの弱点を迅速に見つけ、Cloudflareがすべての顧客向けの保護を強化するのに役立つことを示している。

## 出典と参考資料

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

最終更新: 2026-09-29
