Trusence Her iddianın bir kaynağı var
Son güncelleme: 7 Ekim 2026 Ara English
← Tüm haberler
Güvenlik

Cloudflare, WAF’ini test etmek için kontrollü AI harness kullandı

Şirketin 45 senaryo ve 1,107 mutasyon denemesi içeren çalışması, Managed Ruleset’e üç güncelleme getirdi.

Cloudflare, frontier AI modellerini kontrollü bir harness içinde kullanarak Web Application Firewall’unu zorladı ve çalışma Managed Ruleset’te üç güncellemeye yol açtı. Deneme 45 senaryoyu ve 1,107 mutation attempt’i kapsadı; insan incelemesi çıktıyı 49 bulguya indirdi. Bu 49 bulgunun 48’i command injection ya da server-side request forgery ile ilgiliydi.

Modeller, Cloudflare’ın WAF kurallarına, source code’una ya da iç security sinyallerine erişmeden çalıştı. Request construction, replay, scenario state, limits ve response collection işlerini Python tabanlı bir harness yönetti. Cloudflare, bu çalışmayla birlikte iki yeni detection eklediğini ve var olan SSRF - Cloud kuralını iyileştirdiğini söylüyor.

Neden önemli

WAF kurallarını dışarıdan, ama kontrollü bir düzende taramak; yanlışları insan incelemesiyle ayıklayıp doğrudan kurallara dönüştürme yolunu açıyor. Buradaki sonuç, güvenlik ekiplerinin büyük hacimli denemelerden kısa sürede uygulanabilir tespitler çıkarabileceği bir iş akışı. Aynı zamanda modellerin hassas iç verilere erişmeden de güvenlik testinde kullanılabildiği bir operasyon modeli ortaya çıkıyor.

Kaynaklar

  • InfoQ