Cloudflare använder en AI-ram för att testa och stärka sin brandvägg för webbapplikationer
10 oktober 2026 · 2 min läsning
Även publicerad på Indonesia, 日本語, العربية, עברית, हिन्दी, 한국어, 中文, Nederlands, Norsk, Polski, Deutsch
Cloudflare har placerat avancerade AI-modeller i en kontrollerad testram för att undersöka sin brandvägg för webbapplikationer, kallad WAF. Systemet använde attacker som redan blockerats som utgångspunkter för att modellerna skulle kunna generera och förfina nya variationer.
Experimentet resulterade i 1 107 försök över 45 olika scenarier. Efter en mänsklig granskning återstod 49 fynd, vilket i slutändan ledde till tre ändringar i Cloudflares hanterade regeluppsättning. Dessa ändringar inkluderade två nya detekteringar, SSRF - Obfuscated Host och SSRF - Restricted Protocol, samt en förbättring av den befintliga regeln SSRF - Cloud.
Processen utgick från attacknyttolaster som WAF redan hade stoppat. Istället för att upprepa fasta testfall föreslog modellerna ändringar i kodning, placering eller leverans baserat på svar från tidigare försök. Modellerna hade ingen tillgång till källkod, interna säkerhetssignaler eller WAF-regler, vilket innebar att testet genomfördes som en så kallad svart låda.
En ram byggd i Python hanterade de delar som Cloudflare inte ville överlåta till modellerna. Denna ram konstruerade och spelade upp HTTP-förfrågningar, höll reda på scenariots tillstånd, genomdrev gränser och samlade in svar. En modell anropades för att föreslå nästa mutation medan en annan granskade svaret, vilket gjorde att efterföljande försök kunde anpassas utan att modellerna hade direkt kontroll över utförandet av förfrågningarna.
Av de 1 107 mutationförsöken producerade 607 ett resultatset efter granskning. Av dessa blockerades 558 förfrågningar av WAF, medan 49 ansågs relevanta för ytterligare åtgärder. Fyrtioåtta av dessa 49 fynd rörde server-side request forgery eller kommandoinjektion.
Mänsklig granskning utgjorde det sista valideringssteget. Granskare kontrollerade om förfrågningarna faktiskt nådde målet, om de förblev skadliga, om de var tydligt oblockerade, om de låg inom WAF:s ansvarsområde och om de säkert kunde återskapas. De fall som godkändes utvärderades sedan som kandidater för ändringar i normalisering, regler eller andra begränsningsåtgärder.