Oossa

Cloudflare testa seu WAF contra modelos avançados de IA

Um sistema de testes personalizado, baseado em IA, fez 1.107 tentativas de ataque contra o site de testes de um cliente; a maioria foi bloqueada, o que levou à atualização de três regras.

NotaOossa1 min de leitura

A Cloudflare criou um sistema de testes que permite a um modelo de linguagem de grande porte (LLM, na sigla em inglês — o tipo de IA por trás do ChatGPT) agir como um hacker e tentar contornar seu firewall de aplicações web (WAF). O sistema executou 45 cenários envolvendo XSS, SQLi, CMDi, SSRF, LFI e Log4j em um ambiente de testes e gerou 1.107 tentativas de requisição. Após análise humana, 49 tentativas foram consideradas descobertas reais — 48 delas relacionadas a injeção de comandos ou SSRF. O trabalho resultou em três novas detecções no conjunto de regras gerenciadas, lançadas em 21 de julho.

Por que importa

O teste mostra que a IA pode revelar rapidamente falhas no WAF, ajudando a Cloudflare a melhorar a proteção para todos os clientes.

Este artigo foi útil?
Compartilhar

Leia a seguir

Oossa · Newsletter

A semana em IA, explicada

Toda segunda-feira: as notícias que valem a pena, em linguagem simples. Grátis, sem spam.

Fontes e referências

#FonteVeículoDataPonto principal
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29 de set. de 2026We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 fontes

Última atualização: ·Markdown·llms.txt