Cloudflare применила ИИ-харнесс для проверки и усиления своего WAF
Cloudflare поместила передовые ИИ-модели в контролируемый харнесс для тестирования WAF: в 45 сценариях система сгенерировала 1107 попыток атак, из которых после ручной проверки осталось 49 находок. Результатом стали три изменения в Managed Ruleset, включая два новых правила против SSRF.
- 45 сценариев, 1107 попыток атак, 49 находок после ручной проверки
- 48 из 49 находок — command injection и SSRF
- Добавлены правила SSRF - Obfuscated Host и SSRF - Restricted Protocol
- Модели работали вслепую: без доступа к правилам и коду WAF
Читать дальше
Безопасность