Cloudflare bouwde een tester waarmee een groot taalmodel (LLM – het type AI achter ChatGPT) zich als hacker kan voordoen en probeert de webapplicatiefirewall (WAF) te omzeilen. Het systeem voerde 45 scenario’s uit met XSS, SQLi, CMDi, SSRF, LFI en Log4j op een stagingomgeving en genereerde 1.107 verzoekpogingen. Na menselijke beoordeling werden 49 pogingen als daadwerkelijke bevindingen aangemerkt, waarvan 48 betrekking hadden op command injection of SSRF. Dit werk leidde tot drie nieuwe detectieregels in de beheerde regelset, die op 21 juli zijn uitgebracht.
Waarom het ertoe doet
De test laat zien dat AI snel zwakke plekken in WAF’s kan blootleggen, zodat Cloudflare de bescherming voor al zijn klanten kan verbeteren.