Oossa

Cloudflare тестирует свой WAF против продвинутых ИИ-моделей

Специально разработанный тестировщик на базе ИИ отправил 1 107 попыток атаки на тестовый сайт клиента. Большинство из них были заблокированы, после чего Cloudflare обновила три правила.

ЗаметкаOossa1 мин чтения

Cloudflare создала тестировщика, который позволяет большой языковой модели (LLM — типу ИИ, лежащему в основе ChatGPT) действовать как хакер и пытаться обойти её межсетевой экран веб-приложений (WAF). Система провела 45 сценариев, охватывавших XSS, SQLi, CMDi, SSRF, LFI и Log4j, в тестовой среде и сгенерировала 1 107 попыток отправки запросов. После проверки специалистами 49 попыток признали реальными уязвимостями; 48 из них были связаны с внедрением команд или SSRF. По итогам работы 21 июля выпустили три новых правила для управляемого набора правил.

Почему это важно

Тест показывает, что ИИ может быстро выявлять пробелы в защите WAF и помогать Cloudflare усиливать защиту для всех клиентов.

Эта статья была полезной?
Поделиться

Читайте также

Oossa · Рассылка

Неделя ИИ — простыми словами

Каждый понедельник: главное за неделю понятным языком. Бесплатно, без спама.

Источники и ссылки

#ИсточникИзданиеДатаГлавное
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29 сент. 2026 г.We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 источников

Обновлено: ·Markdown·llms.txt