# Cloudflare testa seu WAF contra modelos avançados de IA

> Um sistema de testes personalizado, baseado em IA, fez 1.107 tentativas de ataque contra o site de testes de um cliente; a maioria foi bloqueada, o que levou à atualização de três regras.

Oossa · 2026-09-29 · https://oossa.com/pt/cloudflare-tests-its-waf-against-advanced-ai-models

A Cloudflare criou um sistema de testes que permite a um modelo de linguagem de grande porte (LLM, na sigla em inglês — o tipo de IA por trás do ChatGPT) agir como um hacker e tentar contornar seu firewall de aplicações web (WAF). O sistema executou 45 cenários envolvendo XSS, SQLi, CMDi, SSRF, LFI e Log4j em um ambiente de testes e gerou 1.107 tentativas de requisição. Após análise humana, 49 tentativas foram consideradas descobertas reais — 48 delas relacionadas a injeção de comandos ou SSRF. O trabalho resultou em três novas detecções no conjunto de regras gerenciadas, lançadas em 21 de julho.

## Os fatos

- 1.107 tentativas de ataque no total, distribuídas por 45 cenários
- 49 descobertas após análise, que levaram à atualização de três regras em 21 de julho

## Por que importa

O teste mostra que a IA pode revelar rapidamente falhas no WAF, ajudando a Cloudflare a melhorar a proteção para todos os clientes.

## Fontes e referências

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

Última atualização: 2026-09-29
