# Cloudflare, WAF’ini gelişmiş yapay zekâ modellerine karşı test ediyor

> Özel olarak geliştirilen yapay zekâ destekli bir test aracı, bir müşterinin hazırlık ortamındaki siteye 1.107 saldırı girişiminde bulundu; girişimlerin çoğu engellendi ve bunun sonucunda üç yeni kural güncellemesi yapıldı.

Oossa · 2026-09-29 · https://oossa.com/tr/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare, büyük bir dil modelinin (LLM – ChatGPT’nin arkasındaki yapay zekâ türü) bir bilgisayar korsanı gibi davranıp web uygulaması güvenlik duvarını (WAF) aşmaya çalışmasını sağlayan bir test aracı geliştirdi. Sistem, hazırlık ortamında XSS, SQLi, CMDi, SSRF, LFI ve Log4j’yi kapsayan 45 senaryo çalıştırdı ve toplam 1.107 istek girişimi oluşturdu. İnsanlar tarafından incelendikten sonra bu girişimlerin 49’u gerçek bulgu olarak değerlendirildi; bunların 48’i komut enjeksiyonu veya SSRF ile ilgiliydi. Çalışma sonucunda, 21 Temmuz’da yönetilen kural setine yönelik üç yeni tespit yayımlandı.

## Gerçekler

- 45 senaryo kapsamında toplam 1.107 saldırı girişimi
- İnceleme sonrasında 49 bulgu tespit edildi ve 21 Temmuz’da üç kural güncellemesi yapıldı

## Neden önemli

Test, yapay zekânın WAF’lerdeki açıkları hızla ortaya çıkarabileceğini ve Cloudflare’ın tüm müşterilerine yönelik korumayı geliştirmesine yardımcı olabileceğini gösteriyor.

## Kaynaklar ve referanslar

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

Son güncelleme: 2026-09-29
