Oossa

Cloudflare testar sin WAF mot avancerade AI-modeller

En specialbyggd AI-testare skickade 1 107 attackförsök mot en kunds testmiljö. De flesta blockerades, vilket ledde till tre uppdateringar av regeluppsättningen.

NotisOossa1 min läsning

Cloudflare byggde en testare som låter en stor språkmodell (LLM – den typ av AI som ligger bakom ChatGPT) agera hacker och försöka ta sig förbi företagets brandvägg för webbapplikationer (WAF). Systemet körde 45 scenarier som omfattade XSS, SQLi, CMDi, SSRF, LFI och Log4j mot en testmiljö och genererade 1 107 anropsförsök. Efter en manuell granskning bedömdes 49 försök vara verkliga fynd, varav 48 gällde kommandeinjektion eller SSRF. Arbetet ledde till tre nya upptäcktsregler i den hanterade regeluppsättningen, som släpptes den 21 juli.

Varför det spelar roll

Testet visar att AI snabbt kan hitta luckor i WAF-skyddet och hjälpa Cloudflare att förbättra skyddet för alla kunder.

Var den här artikeln användbar?
Dela

Läs vidare

Oossa · Nyhetsbrev

Veckans AI, förklarad

Varje måndag: nyheterna som är värda att känna till, på enkel svenska. Gratis, ingen spam.

Källor och referenser

#KällaUtgivareDatumKärnpunkt
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29 sep. 2026We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 källor

Senast uppdaterad: ·Markdown·llms.txt