跳到正文
原文
Cloudflare·本站收录 · 原文发表

Cloudflare 用前沿 AI 模型测试自家 WAF:1107 次尝试结果如何

We tested our own WAF with frontier AI models. Here’s what we found

AI 导读

Cloudflare 用前沿 AI 模型对自家 WAF 做动态红队测试,在授权客户 staging 环境跑 45 个场景、6 类攻击共 1107 次尝试,绝大多数攻击被拦截。测试器以 Python 实现,模型看不到源码和 WAF 规则,仅凭 HTTP 响应迭代变异载荷,未被拦截的请求交由人工复核并用于新增检测规则。测试覆盖 XSS、SQLi、CMDi、SSRF、路径遍历/LFI 和 Log4j,WAF 配置为 Attack Score 30 及以下拦截、启用全部 Managed Ruleset 与 OWASP Core Ruleset Paranoia Level 3。

阅读原文blog.cloudflare.com