Cloudflare, WAF’ini test etmek için kontrollü AI harness kullandı
Şirketin 45 senaryo ve 1,107 mutasyon denemesi içeren çalışması, Managed Ruleset’e üç güncelleme getirdi.
Cloudflare, frontier AI modellerini kontrollü bir harness içinde kullanarak Web Application Firewall’unu zorladı ve çalışma Managed Ruleset’te üç güncellemeye yol açtı. Deneme 45 senaryoyu ve 1,107 mutation attempt’i kapsadı; insan incelemesi çıktıyı 49 bulguya indirdi. Bu 49 bulgunun 48’i command injection ya da server-side request forgery ile ilgiliydi.
Modeller, Cloudflare’ın WAF kurallarına, source code’una ya da iç security sinyallerine erişmeden çalıştı. Request construction, replay, scenario state, limits ve response collection işlerini Python tabanlı bir harness yönetti. Cloudflare, bu çalışmayla birlikte iki yeni detection eklediğini ve var olan SSRF - Cloud kuralını iyileştirdiğini söylüyor.
Neden önemli
WAF kurallarını dışarıdan, ama kontrollü bir düzende taramak; yanlışları insan incelemesiyle ayıklayıp doğrudan kurallara dönüştürme yolunu açıyor. Buradaki sonuç, güvenlik ekiplerinin büyük hacimli denemelerden kısa sürede uygulanabilir tespitler çıkarabileceği bir iş akışı. Aynı zamanda modellerin hassas iç verilere erişmeden de güvenlik testinde kullanılabildiği bir operasyon modeli ortaya çıkıyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- InfoQ