سحابة Cloudflare تستخدم ربطًا ذكيًا لاستكشاف وتعزيز جدار الحماية
10 أكتوبر 2026 · قراءة 1 دقيقة
في 7 أكتوبر 2026، وضعت شركة Cloudflare نماذج ذكاء اصطناعي داخل ربط ذكي للتحكم لاستكشاف وتعزيز جدار الحماية لتطبيقات الويب. تم اختيار الهجمات التي تم حجزها مسبقًا كنقاط بداية لتوليد وتعديل إصدارات جديدة من الهجمات. خلال 45 سيناريو تم تنفيذ 1,107 محاولة وتم اختيار 49 نتيجة بعد الفحص البشري. هذه النتائج أدت إلى تعديل ثلاث قواعد في مجموعة القواعد المدارة الخاصة بالشركة. تم بناء ربط باستخدام بايثون لمعالجة الأجزاء التي لم يتم تفويضها إلى النماذج، حيث تم إنشاء الطلبات، الحفاظ على حالة السيناريو، تطبيق القيود وجمع الردود.
نموذج واحد اقترح تعديلًا بينما نموذج آخر راجع النتيجة، مما سمح للاختبارات اللاحقة بالتكيف دون إعطاء النماذج سيطرة مباشرة على تنفيذ الطلبات. في اختبار SSRF تم تعديل تمثيل العنوان السحابي، وفي النهاية تم استخدام تمثيل عشري وتم حظر الطلب، ثم تم تعديل العنوان لإضافة نقطة في النهاية مما أدى إلى تحويل الحظر إلى تحويل. تم الاحتفاظ بالنتيجة للتحقيق ولم تُعتبر دليلًا على نجاح الهجوم. من بين 1,107 محاولة تم تسجيل 607 نتيجة بعد الفحص، منها 558 تم حجزها من قبل الجدار و49 نتيجة اعتبرت ذات صلة.
شملت 48 من هذه النتائج حقن الأوامر أو طلبات الطلب الخادمية المزيفة. تم فحص النتائج يدويًا للتحقق من وصولها إلى الهدف، وضمان أنها لا تزال ضارة وآمنة للتكاثر. تم تعديل ثلاث قواعد في مجموعة القواعد المدارة لتشمل كشفًا جديدًا لاختراق الطلب الخادمية المزيفة وتعديلًا لقاعدة سابقة.