A Cloudflare diz que modelos de IA encontraram brechas de detecção em seu WAF
A Cloudflare desenvolveu um testador que começa com explorações conhecidas e adapta cada requisição com base no que o WAF bloqueia ou permite. Os modelos podiam alterar codificações, partes da requisição HTTP e técnicas, mas não tinham acesso ao código-fonte nem às regras internas do WAF. O sistema foi executado em um ambiente de testes autorizado de um cliente, em seis categorias de ataque, com 1.107 tentativas.
Segundo a Cloudflare, a grande maioria dos ataques foi bloqueada. Depois de excluir requisições malformadas, benignas, duplicadas ou fora do escopo, a empresa revisou as que não foram bloqueadas e as usou para criar novas detecções e reforçar o WAF. A companhia ressalta que uma requisição que passa pelo firewall é apenas uma pista para análise humana, não uma exploração confirmada, e que o aplicativo ainda precisa conter uma vulnerabilidade explorável; manter os sistemas atualizados continua sendo uma das principais defesas.
Por que importa · interpretação editorial
O caso sugere que modelos podem ajudar a testar defesas de aplicações de forma adaptativa, mas os resultados ainda exigem validação humana e não confirmam vulnerabilidades por si só. Para equipes de desenvolvimento, isso reforça o valor de transformar tentativas não bloqueadas em novas regras, sem substituir atualizações e correções no sistema.
Fontes
SegurançaPesquisaAgentes