Oossa

Cloudflare test zijn WAF met geavanceerde AI-modellen

Een speciaal ontwikkelde AI-tester stuurde 1.107 aanvalspogingen naar een staging-site van een klant. De meeste werden geblokkeerd, waarna drie nieuwe regelupdates volgden.

Kort berichtOossa1 min lezen

Cloudflare bouwde een tester waarmee een groot taalmodel (LLM – het type AI achter ChatGPT) zich als hacker kan voordoen en probeert de webapplicatiefirewall (WAF) te omzeilen. Het systeem voerde 45 scenario’s uit met XSS, SQLi, CMDi, SSRF, LFI en Log4j op een stagingomgeving en genereerde 1.107 verzoekpogingen. Na menselijke beoordeling werden 49 pogingen als daadwerkelijke bevindingen aangemerkt, waarvan 48 betrekking hadden op command injection of SSRF. Dit werk leidde tot drie nieuwe detectieregels in de beheerde regelset, die op 21 juli zijn uitgebracht.

Waarom het ertoe doet

De test laat zien dat AI snel zwakke plekken in WAF’s kan blootleggen, zodat Cloudflare de bescherming voor al zijn klanten kan verbeteren.

Was dit artikel nuttig?
Delen

Lees ook

Oossa · Nieuwsbrief

De AI-week, uitgelegd

Elke maandag: het nieuws dat ertoe doet, in gewone taal. Gratis, geen spam.

Bronnen en referenties

#BronMediumDatumKernpunt
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29 sep 2026We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 bronnen

Laatst bijgewerkt: ·Markdown·llms.txt