Oossa

Cloudflare测试其WAF抵御先进AI模型的能力

一个由AI驱动的定制测试工具向客户的预发布网站发起了1,107次攻击尝试;大多数攻击被拦截,最终促成三项新规则更新。

简讯Oossa1 分钟阅读

Cloudflare开发了一款测试工具,让大型语言模型(LLM,即ChatGPT背后的AI类型)扮演黑客,尝试绕过其Web应用防火墙(WAF)。该系统针对一个预发布环境运行了45种场景,涵盖XSS、SQLi、CMDi、SSRF、LFI和Log4j,共生成1,107次请求尝试。经人工审核后,其中49次被认定为真实发现;48次涉及命令注入或SSRF。这项工作促成了三项新的托管规则集检测规则,并于7月21日发布。

为什么重要

这项测试表明,AI能够迅速发现WAF防护漏洞,帮助Cloudflare提升对所有客户的保护。

这篇文章有帮助吗?
分享

继续阅读

Oossa · 新闻简报

一周 AI,讲明白

每周一,用通俗的语言讲清值得知道的新闻。免费,无垃圾邮件。

来源与参考

#来源发布方日期要点
1We tested our own WAF with frontier AI models. Here’s what we found ↗Cloudflare2026年9月29日We built a WAF tester that adapted each request based on what the WAF blocked or passed.

1 个来源

最后更新: ·Markdown·llms.txt