Cloudflare byggde en testare som låter en stor språkmodell (LLM – den typ av AI som ligger bakom ChatGPT) agera hacker och försöka ta sig förbi företagets brandvägg för webbapplikationer (WAF). Systemet körde 45 scenarier som omfattade XSS, SQLi, CMDi, SSRF, LFI och Log4j mot en testmiljö och genererade 1 107 anropsförsök. Efter en manuell granskning bedömdes 49 försök vara verkliga fynd, varav 48 gällde kommandeinjektion eller SSRF. Arbetet ledde till tre nya upptäcktsregler i den hanterade regeluppsättningen, som släpptes den 21 juli.
Varför det spelar roll
Testet visar att AI snabbt kan hitta luckor i WAF-skyddet och hjälpa Cloudflare att förbättra skyddet för alla kunder.