Oossa

Cloudflare test firewall met AI-gestuurde aanvallen

Cloudflare gebruikte geavanceerde AI-modellen in een gecontroleerde testomgeving om 1.107 aanvalvarianten te maken. Dat leidde tot drie nieuwe regelupdates voor de beheerde WAF.

Door Gepubliceerd door Oossa: 1 min lezen

Jefferson Santos · Unsplash

Cloudflare voerde een experiment uit waarbij grote AI-modellen probeerden de Web Application Firewall (WAF) te omzeilen. De modellen begonnen met payloads die de firewall al blokkeerde en pasten die vervolgens aan — bijvoorbeeld door de codering, plaatsing of manier van aanleveren te veranderen — op basis van de afhandeling van eerdere pogingen. De test verliep als een black-box: de modellen kregen de regels van Cloudflare en interne signalen niet te zien.

Wat de test opleverde

Een Python-harnas coördineerde de test. Het bouwde HTTP-verzoeken op, hield de status bij, stelde limieten in en verzamelde reacties, terwijl de AI een volgende aanpassing voorstelde en het resultaat beoordeelde. In 45 scenario’s genereerde het systeem 1.107 aanpassingspogingen. Na beoordeling door mensen werden 49 bevindingen geselecteerd voor verder onderzoek; 48 daarvan betroffen command injection of server-side request forgery (SSRF). De test leidde tot drie wijzigingen in Cloudflares Managed Ruleset: twee nieuwe detectieregels — SSRF – Obfuscated Host en SSRF – Restricted Protocol — en een verbetering van de bestaande regel SSRF – Cloud.

Hoe deze aanpak elders wordt toegepast

De opzet van Cloudflare lijkt op andere, op beveiliging gerichte testomgevingen. Mandiant Agentic Vulnerability Discovery Harness van Google schakelt gespecialiseerde agents in voor codeanalyse, het formuleren van hypothesen en verificatie. Ook OpenAI’s Codex Security en PageBreak van Google gebruiken een model in de testcyclus, maar houden de uitvoering strikt beperkt en vereisen menselijke controle voordat een oplossing wordt doorgevoerd.

Waarom het ertoe doet

Voor website-eigenaren die Cloudflare gebruiken, betekent deze AI-gestuurde test dat de firewall nu enkele slinkse SSRF-trucs extra blokkeert die eerder door de beveiliging heen glipten. Het laat zien dat geautomatiseerd testen onder begeleiding van een model subtiele aanvalvarianten kan blootleggen zonder de onderliggende regels prijs te geven. De uiteindelijke beslissing blijft echter bij menselijke analisten liggen, waardoor de snelheid waarmee nieuwe bescherming wordt ingevoerd kan afhangen van hun capaciteit.

Was dit artikel nuttig?
Delen

Lees ook

Oossa · Nieuwsbrief

De AI-week, uitgelegd

Elke maandag: het nieuws dat ertoe doet, in gewone taal. Gratis, geen spam.