# Cloudflare test zijn WAF met geavanceerde AI-modellen

> Een speciaal ontwikkelde AI-tester stuurde 1.107 aanvalspogingen naar een staging-site van een klant. De meeste werden geblokkeerd, waarna drie nieuwe regelupdates volgden.

Oossa · 2026-09-29 · https://oossa.com/nl/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare bouwde een tester waarmee een groot taalmodel (LLM – het type AI achter ChatGPT) zich als hacker kan voordoen en probeert de webapplicatiefirewall (WAF) te omzeilen. Het systeem voerde 45 scenario’s uit met XSS, SQLi, CMDi, SSRF, LFI en Log4j op een stagingomgeving en genereerde 1.107 verzoekpogingen. Na menselijke beoordeling werden 49 pogingen als daadwerkelijke bevindingen aangemerkt, waarvan 48 betrekking hadden op command injection of SSRF. Dit werk leidde tot drie nieuwe detectieregels in de beheerde regelset, die op 21 juli zijn uitgebracht.

## De feiten

- In totaal 1.107 aanvalspogingen in 45 scenario’s
- Na beoordeling 49 bevindingen, die op 21 juli tot drie regelupdates leidden

## Waarom het ertoe doet

De test laat zien dat AI snel zwakke plekken in WAF’s kan blootleggen, zodat Cloudflare de bescherming voor al zijn klanten kan verbeteren.

## Bronnen en referenties

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

Laatst bijgewerkt: 2026-09-29
