---
title: Cloudflare test met AI-harness blokkeert en verfijnt WAF-aanvallen
url: https://www.elseif.net/nl/cloudflare-test-met-ai-harness-blokkeert-en-verfijnt-waf-aanvallen
published: 2026-10-10T07:20:00+00:00
language: nl
section: Harnesses
source: https://www.infoq.com/news/2026/10/cloudflare-sec-harness/?utm_campaign=infoq_content&utm_source=infoq&utm_medium=feed&utm_term=global
organizations: Cloudflare, InfoQ
publisher: elseif
---

# Cloudflare test met AI-harness blokkeert en verfijnt WAF-aanvallen

Cloudflare heeft een AI-harness gebruikt om zijn Web Application Firewall (WAF) te testen en versterken. Het systeem plaatste frontier AI-modellen binnen een gecontroleerde testomgeving om blokkades van aanvallen als startpunten te gebruiken voor het genereren en verfijnen van nieuwe varianten. In 45 scenario’s werden 1.107 pogingen gedaan, waarvan er 49 na menselijke triage relevant bleken. Het experiment begon met payloads die de WAF al had geblokkeerd, maar in plaats van vaste testcases te herhalen, stelde het model voor wijzigingen in codering, plaatsing of levering op basis van eerdere resultaten. De modellen hadden geen toegang tot Cloudflare’s WAF-regels, broncode of interne beveiligingssignalen, waardoor de test effectief als black-box werd benaderd. Een Python-harness regelde de onderdelen die niet aan het model werden toevertrouwd: het bouwde en herstelde HTTP-verzoeken, handhaafde limieten, bewaarde scenario‑status en verzamelde antwoorden.

Een modelstap stelde een volgende mutatie voor, terwijl een andere stap het resultaat beoordeelde, zodat latere pogingen zich konden aanpassen zonder directe controle over de aanvraaguitvoering. Een voorbeeld betrof een SSRF-test waarbij een cloud‑metadataadres in verschillende vormen werd weergegeven, decimal, octaal en andere, totdat een decimal‑representatie werd geblokkeerd. Op de volgende poging veranderde het model naar een trailing‑dot variant, wat leidde tot een redirect in plaats van een blokkade. Cloudflare bewaarde dit resultaat voor onderzoek in plaats van het als succesvolle aanval te beschouwen. Deze differentiatie bleek cruciaal bij schaal: van de 1.107 mutaties leidden 607 tot een post‑triage‑resultaat, met 558 geblokkeerde verzoeken en 49 relevante bevindingen, waarvan 48 betrekking hadden op command‑injection of SSRF. Mensen bleven de laatste controle uitvoeren, waarbij ze controleerden of verzoeken daadwerkelijk het doel bereikten, blijven malicious waren, ongebloqueerd bleven, binnen de verantwoordelijkheid van de WAF vielen en veilig reproduceerbaar waren.

De bevindingen leidden tot drie wijzigingen in Cloudflare’s Managed Ruleset: twee nieuwe detections, SSRF - Obfuscated Host en SSRF - Restricted Protocol, en een verbetering van de bestaande SSRF - Cloud‑regel. Het patroon van een AI‑harness komt ook voor in andere beveiligingsprojecten, zoals Google Mandiant’s Agentic Vulnerability Discovery Harness, dat gespecialiseerde agents koppelt via broncode‑analyse, hypothese‑generatie en verificatie voordat bevindingen naar menselijke reviewers gaan. OpenAI’s Codex Security en Google’s PageBreak volgen een vergelijkbaar patroon van ontdekking, validatie en menselijke validatie, waarbij de harness de uitvoering beperkt, de staat behoudt en bevindingen valideert zodat probabilistische verkenning concrete bewijskracht krijgt voor bestaande beveiligingsworkflows.
