# Cloudflare, 고도화된 AI 모델로 WAF 테스트

> 맞춤형 AI 기반 테스터가 고객사의 스테이징 사이트에 공격을 1,107차례 시도했다. 대부분 차단됐으며, 그 결과 새로운 규칙 업데이트 3건이 이뤄졌다.

Oossa · 2026-09-29 · https://oossa.com/ko/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare는 대규모 언어 모델(LLM·ChatGPT의 기반이 되는 AI)이 해커처럼 행동하며 웹 애플리케이션 방화벽(WAF)을 우회하도록 시도하는 테스터를 개발했다. 이 시스템은 스테이징 환경에서 XSS, SQLi, CMDi, SSRF, LFI, Log4j를 대상으로 45개 시나리오를 실행해 요청을 1,107차례 시도했다. 사람이 검토한 결과, 이 가운데 49건이 실제 취약점으로 확인됐으며 48건은 명령어 삽입 또는 SSRF와 관련된 것이었다. 이 작업을 통해 7월 21일 관리형 규칙 세트의 탐지 규칙 3개가 새로 공개됐다.

## 팩트

- 45개 시나리오에서 총 1,107차례 공격 시도
- 검토 후 취약점 49건 확인, 7월 21일 규칙 업데이트 3건으로 이어짐

## 왜 중요한가

이번 테스트는 AI가 WAF의 취약점을 빠르게 찾아낼 수 있음을 보여준다. 이를 바탕으로 Cloudflare는 모든 고객을 위한 보호 기능을 개선할 수 있다.

## 출처 및 참고 자료

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

최종 업데이트: 2026-09-29
