Cloudflare testirao svoj WAF naprednim AI modelima

Kompanija je koristila AI modele kao dinamičke testere sopstvenog web zaštitnog zida, uz ograničen pristup podacima i obaveznu ljudsku proveru nalaza.

Cloudflare testirao svoj WAF naprednim AI modelima

Kako je test sproveden

Cloudflare je opisao test u kojem je veliki jezički model korišćen kao dinamički tester zaštitnog zida za web aplikacije, sa zadatkom da proveri kako sistem reaguje na poznate obrasce napada.

Model nije imao pristup izvornom kodu niti pravilima zaštitnog zida, već samo odabranim podacima iz HTTP odgovora.

Tester je polazio od poznatih test slučajeva, menjao način njihovog kodiranja ili isporuke i zatim koristio odgovor sistema da odredi sledeću varijaciju.

Cloudflare naglašava da zahtev koji nije bio blokiran nije automatski tretiran kao potvrđen bezbednosni propust, već kao trag koji mora da pregleda čovek.

AI menja način bezbednosnog testiranja

Kompanija navodi da AI modeli mogu da koriste odgovore u realnom vremenu kako bi menjali pristup testiranju, uključujući drugačije kodiranje zahteva, drugu poziciju podatka u HTTP zahtevu ili prelazak na sledeću ranjivost za proveru.

Cloudflare podseća da su i pre pojave velikih jezičkih modela bezbednosni timovi koristili statičko i dinamičko testiranje aplikacija: prvo analizira kod, a drugo proverava ponašanje pokrenute aplikacije.

Izvori

Prikazani su izvorni linkovi korišćeni za proveru objavljenih činjenica.

Komentari

Komentari se objavljuju nakon moderacije.

Još nema objavljenih komentara.