A Cloudflare criou um sistema de testes que permite a um modelo de linguagem de grande porte (LLM, na sigla em inglês — o tipo de IA por trás do ChatGPT) agir como um hacker e tentar contornar seu firewall de aplicações web (WAF). O sistema executou 45 cenários envolvendo XSS, SQLi, CMDi, SSRF, LFI e Log4j em um ambiente de testes e gerou 1.107 tentativas de requisição. Após análise humana, 49 tentativas foram consideradas descobertas reais — 48 delas relacionadas a injeção de comandos ou SSRF. O trabalho resultou em três novas detecções no conjunto de regras gerenciadas, lançadas em 21 de julho.
Por que importa
O teste mostra que a IA pode revelar rapidamente falhas no WAF, ajudando a Cloudflare a melhorar a proteção para todos os clientes.