Cloudflare开发了一款测试工具,让大型语言模型(LLM,即ChatGPT背后的AI类型)扮演黑客,尝试绕过其Web应用防火墙(WAF)。该系统针对一个预发布环境运行了45种场景,涵盖XSS、SQLi、CMDi、SSRF、LFI和Log4j,共生成1,107次请求尝试。经人工审核后,其中49次被认定为真实发现;48次涉及命令注入或SSRF。这项工作促成了三项新的托管规则集检测规则,并于7月21日发布。
为什么重要
这项测试表明,AI能够迅速发现WAF防护漏洞,帮助Cloudflare提升对所有客户的保护。