Cloudflare, büyük bir dil modelinin (LLM – ChatGPT’nin arkasındaki yapay zekâ türü) bir bilgisayar korsanı gibi davranıp web uygulaması güvenlik duvarını (WAF) aşmaya çalışmasını sağlayan bir test aracı geliştirdi. Sistem, hazırlık ortamında XSS, SQLi, CMDi, SSRF, LFI ve Log4j’yi kapsayan 45 senaryo çalıştırdı ve toplam 1.107 istek girişimi oluşturdu. İnsanlar tarafından incelendikten sonra bu girişimlerin 49’u gerçek bulgu olarak değerlendirildi; bunların 48’i komut enjeksiyonu veya SSRF ile ilgiliydi. Çalışma sonucunda, 21 Temmuz’da yönetilen kural setine yönelik üç yeni tespit yayımlandı.
Neden önemli
Test, yapay zekânın WAF’lerdeki açıkları hızla ortaya çıkarabileceğini ve Cloudflare’ın tüm müşterilerine yönelik korumayı geliştirmesine yardımcı olabileceğini gösteriyor.