Cloudflare testirao svoj WAF naprednim AI modelima
Kompanija je koristila AI modele kao dinamičke testere sopstvenog web zaštitnog zida, uz ograničen pristup podacima i obaveznu ljudsku proveru nalaza.

Kako je test sproveden
Cloudflare je opisao test u kojem je veliki jezički model korišćen kao dinamički tester zaštitnog zida za web aplikacije, sa zadatkom da proveri kako sistem reaguje na poznate obrasce napada.
Model nije imao pristup izvornom kodu niti pravilima zaštitnog zida, već samo odabranim podacima iz HTTP odgovora.
Tester je polazio od poznatih test slučajeva, menjao način njihovog kodiranja ili isporuke i zatim koristio odgovor sistema da odredi sledeću varijaciju.
Cloudflare naglašava da zahtev koji nije bio blokiran nije automatski tretiran kao potvrđen bezbednosni propust, već kao trag koji mora da pregleda čovek.
AI menja način bezbednosnog testiranja
Kompanija navodi da AI modeli mogu da koriste odgovore u realnom vremenu kako bi menjali pristup testiranju, uključujući drugačije kodiranje zahteva, drugu poziciju podatka u HTTP zahtevu ili prelazak na sledeću ranjivost za proveru.
Cloudflare podseća da su i pre pojave velikih jezičkih modela bezbednosni timovi koristili statičko i dinamičko testiranje aplikacija: prvo analizira kod, a drugo proverava ponašanje pokrenute aplikacije.
Izvori
Prikazani su izvorni linkovi korišćeni za proveru objavljenih činjenica.

Komentari
Komentari se objavljuju nakon moderacije.
Još nema objavljenih komentara.