# Cloudflare тестирует свой WAF против продвинутых ИИ-моделей

> Специально разработанный тестировщик на базе ИИ отправил 1 107 попыток атаки на тестовый сайт клиента. Большинство из них были заблокированы, после чего Cloudflare обновила три правила.

Oossa · 2026-09-29 · https://oossa.com/ru/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare создала тестировщика, который позволяет большой языковой модели (LLM — типу ИИ, лежащему в основе ChatGPT) действовать как хакер и пытаться обойти её межсетевой экран веб-приложений (WAF). Система провела 45 сценариев, охватывавших XSS, SQLi, CMDi, SSRF, LFI и Log4j, в тестовой среде и сгенерировала 1 107 попыток отправки запросов. После проверки специалистами 49 попыток признали реальными уязвимостями; 48 из них были связаны с внедрением команд или SSRF. По итогам работы 21 июля выпустили три новых правила для управляемого набора правил.

## Факты

- Всего 1 107 попыток атаки в рамках 45 сценариев
- После проверки выявили 49 уязвимостей; результаты привели к обновлению трёх правил 21 июля

## Почему это важно

Тест показывает, что ИИ может быстро выявлять пробелы в защите WAF и помогать Cloudflare усиливать защиту для всех клиентов.

## Источники и ссылки

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

Обновлено: 2026-09-29
