# A Cloudflare diz que modelos de IA encontraram brechas de detecção em seu WAF

- Publicada: 2026-09-29T13:00:00.000Z
- Atualizada: 2026-09-29T14:24:35.136Z
- Editoria: Modelos
- Assuntos: Segurança, Pesquisa, Agentes
- Página: https://aidailyjournal.com/pt/n/2026/09/29/cloudflare-says-ai-models-found-detection-gaps-in-its-waf/
- Fontes: [Cloudflare](https://blog.cloudflare.com/adaptive-ai-waf-testing)

## Resumo

A Cloudflare desenvolveu um testador que começa com explorações conhecidas e adapta cada requisição com base no que o WAF bloqueia ou permite. Os modelos podiam alterar codificações, partes da requisição HTTP e técnicas, mas não tinham acesso ao código-fonte nem às regras internas do WAF. O sistema foi executado em um ambiente de testes autorizado de um cliente, em seis categorias de ataque, com 1.107 tentativas.

Segundo a Cloudflare, a grande maioria dos ataques foi bloqueada. Depois de excluir requisições malformadas, benignas, duplicadas ou fora do escopo, a empresa revisou as que não foram bloqueadas e as usou para criar novas detecções e reforçar o WAF. A companhia ressalta que uma requisição que passa pelo firewall é apenas uma pista para análise humana, não uma exploração confirmada, e que o aplicativo ainda precisa conter uma vulnerabilidade explorável; manter os sistemas atualizados continua sendo uma das principais defesas.

## Por que importa (interpretação editorial)

O caso sugere que modelos podem ajudar a testar defesas de aplicações de forma adaptativa, mas os resultados ainda exigem validação humana e não confirmam vulnerabilidades por si só. Para equipes de desenvolvimento, isso reforça o valor de transformar tentativas não bloqueadas em novas regras, sem substituir atualizações e correções no sistema.

_Resumo escrito pelo AI Daily Journal a partir das fontes acima, com palavras próprias. Para detalhes, leia as matérias originais._
