# Cloudflare测试其WAF抵御先进AI模型的能力

> 一个由AI驱动的定制测试工具向客户的预发布网站发起了1,107次攻击尝试；大多数攻击被拦截，最终促成三项新规则更新。

Oossa · 2026-09-29 · https://oossa.com/zh/cloudflare-tests-its-waf-against-advanced-ai-models

Cloudflare开发了一款测试工具，让大型语言模型（LLM，即ChatGPT背后的AI类型）扮演黑客，尝试绕过其Web应用防火墙（WAF）。该系统针对一个预发布环境运行了45种场景，涵盖XSS、SQLi、CMDi、SSRF、LFI和Log4j，共生成1,107次请求尝试。经人工审核后，其中49次被认定为真实发现；48次涉及命令注入或SSRF。这项工作促成了三项新的托管规则集检测规则，并于7月21日发布。

## 事实

- 45种场景中共进行了1,107次攻击尝试
- 审核后确认49项发现，并于7月21日促成三项规则更新

## 为什么重要

这项测试表明，AI能够迅速发现WAF防护漏洞，帮助Cloudflare提升对所有客户的保护。

## 来源与参考

1. [We tested our own WAF with frontier AI models. Here’s what we found](https://blog.cloudflare.com/adaptive-ai-waf-testing/) – Cloudflare, 2026-09-29

最后更新: 2026-09-29
