Oossa

Cloudflare, WAF’ini gelişmiş yapay zekâ modellerine karşı test ediyor

Özel olarak geliştirilen yapay zekâ destekli bir test aracı, bir müşterinin hazırlık ortamındaki siteye 1.107 saldırı girişiminde bulundu; girişimlerin çoğu engellendi ve bunun sonucunda üç yeni kural güncellemesi yapıldı.

Kısa haberOossa1 dk okuma

Cloudflare, büyük bir dil modelinin (LLM – ChatGPT’nin arkasındaki yapay zekâ türü) bir bilgisayar korsanı gibi davranıp web uygulaması güvenlik duvarını (WAF) aşmaya çalışmasını sağlayan bir test aracı geliştirdi. Sistem, hazırlık ortamında XSS, SQLi, CMDi, SSRF, LFI ve Log4j’yi kapsayan 45 senaryo çalıştırdı ve toplam 1.107 istek girişimi oluşturdu. İnsanlar tarafından incelendikten sonra bu girişimlerin 49’u gerçek bulgu olarak değerlendirildi; bunların 48’i komut enjeksiyonu veya SSRF ile ilgiliydi. Çalışma sonucunda, 21 Temmuz’da yönetilen kural setine yönelik üç yeni tespit yayımlandı.

Neden önemli

Test, yapay zekânın WAF’lerdeki açıkları hızla ortaya çıkarabileceğini ve Cloudflare’ın tüm müşterilerine yönelik korumayı geliştirmesine yardımcı olabileceğini gösteriyor.

Bu makale faydalı oldu mu?
Paylaş

Sıradaki okuma

Oossa · Bülten

Yapay zekâda hafta, anlaşılır dille

Her pazartesi: bilmeye değer haberler, sade bir dille. Ücretsiz, spam yok.

Kaynaklar ve referanslar

#KaynakYayınTarihAna fikir
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare29 Eyl 2026We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 kaynak

Son güncelleme: ·Markdown·llms.txt