# Cloudflare dice que modelos de IA encontraron brechas de detección en su WAF

- Publicada: 2026-09-29T13:00:00.000Z
- Actualizada: 2026-09-29T14:24:35.136Z
- Sección: Modelos
- Temas: Seguridad, Investigación, Agentes
- Página: https://aidailyjournal.com/es/n/2026/09/29/cloudflare-says-ai-models-found-detection-gaps-in-its-waf/
- Fuentes: [Cloudflare](https://blog.cloudflare.com/adaptive-ai-waf-testing)

## Resumen

Cloudflare desarrolló un probador que comienza con explotaciones conocidas y adapta cada solicitud según lo que el WAF bloquea o permite. Los modelos podían cambiar codificaciones, partes de la solicitud HTTP y técnicas, pero no tenían acceso al código fuente ni a las reglas internas del WAF. El sistema se ejecutó en un entorno de pruebas autorizado de un cliente, en seis categorías de ataque, con 1.107 intentos.

Según Cloudflare, la gran mayoría de los ataques fue bloqueada. Después de excluir solicitudes malformadas, benignas, duplicadas o fuera del alcance, la empresa revisó las que no fueron bloqueadas y las usó para crear nuevas detecciones y reforzar el WAF. La compañía destaca que una solicitud que atraviesa el firewall es solo una pista para revisión humana, no una explotación confirmada, y que la aplicación aún debe contener una vulnerabilidad explotable; mantener los sistemas actualizados sigue siendo una de las defensas más fuertes.

## Por qué importa (interpretación editorial)

El caso sugiere que los modelos pueden ayudar a probar las defensas de aplicaciones de forma adaptativa, pero sus resultados aún requieren validación humana y no confirman vulnerabilidades por sí solos. Para los equipos de desarrollo, refuerza el valor de convertir los intentos no bloqueados en nuevas reglas, sin sustituir las actualizaciones y correcciones del sistema.

_Resumen escrito por AI Daily Journal con palabras propias, a partir de las fuentes anteriores. Para más detalles, lee los artículos originales._
