A Cloudflare frontier AI modellekkel tesztelte saját WAF-ját

A Cloudflare frontier AI-modellekkel vizsgálta, hogyan teljesít saját webalkalmazás-tűzfala, a WAF különböző támadási variációkkal szemben. A rendszer 1107 próbálkozást hajtott végre egy engedélyezett ügyféloldali tesztkörnyezetben, a nem blokkolt kérések pedig további emberi vizsgálatot és új detektálásokat indítottak el.
- A Cloudflare frontier AI-modellekkel tesztelte saját WAF-ját.
- A rendszer 45 forgatókönyvben 1107 próbálkozást hajtott végre.
- A vizsgálat hat támadási kategóriát fedett le.
- Az emberi áttekintés után 49 megállapítás maradt további vizsgálatra.
- A nem blokkolt kérések új WAF-detektálásokhoz vezettek.
A tesztelő a válaszok alapján módosította a támadásokat
A Cloudflare szerint a nagy teljesítményű nyelvi modellek egyik fontos képessége, hogy gyorsan képesek módosítani és újrakódolni támadási kéréseket. A modell valós idejű válaszok alapján próbálkozhat más kódolással, a HTTP-kérés eltérő részével vagy egy új sérülékenységi kategóriával.
A vállalat ehhez dinamikus alkalmazásbiztonsági tesztelést alkalmazott. A modell nem láthatta a forráskódot és a WAF szabályait, csak a kiválasztott HTTP-válaszadatokat kapta meg. A rendszer egy már blokkolt támadási kéréssel indult, majd a modell javaslata alapján új változatot állított elő, elküldte azt, és a választ felhasználta a következő lépés kiválasztásához.
A folyamat két modellhívást használt. Az első a következő változatot javasolta, a második az eredményt értékelte. A kéréseket a Pythonban megírt vezérlőkód küldte el, amely engedélyezési listát ellenőrzött, letiltotta az átirányításokat, naplózta a próbálkozásokat, és korlátozta a lépések számát. A nem blokkolt kérés csak emberi vizsgálati jelzésnek számított, bizonyított kihasználásnak nem.
Hat támadási kategóriát vizsgáltak
A fő teszt egy Cloudflare WAF-fal védett, engedélyezett ügyfél-stagingkörnyezetben zajlott. A vizsgálat 45 forgatókönyvből állt, ezek közül 44 hat támadási kategóriát fedett le: a webhelyek közötti parancsfuttatást, az SQL-befecskendezést, a parancs-befecskendezést, a szerveroldali kéréshamisítást, az útvonal-bejárást vagy helyi fájlbeillesztést, valamint a Log4j-hoz kapcsolódó támadásokat. A fennmaradó forgatókönyv naplóinjekciót vizsgált.
A tesztelt WAF-konfigurációban a 30-as vagy annál alacsonyabb WAF Attack Score értékek blokkolása, az összes Cloudflare Managed Ruleset, valamint az OWASP Core Ruleset 3-as paranoiaszintje volt engedélyezve. A Cloudflare az eredményeket a teljes, beállított WAF-határ védelmeként értelmezte, nem egyetlen szabály vagy detektálási módszer teljesítményeként.
A rendszer összesen 1107 mutációs próbálkozást rögzített. Az emberi áttekintés kiszűrte a hibás, jóindulatú, ismétlődő és hatókörön kívüli megfigyeléseket. Ezután 49 további vizsgálatra érdemes megállapítás maradt, ezek közül 48 a parancs-befecskendezéshez és a szerveroldali kéréshamisításhoz kapcsolódott. A Cloudflare szerint a WAF a támadások túlnyomó többségét blokkolta, az XSS, az LFI, az SQL-befecskendezés és a Log4j pedig közel teljes lefedettséget mutatott.
Egy SSRF-példa megmutatta az eltéréseket
A Cloudflare egy szerveroldali kéréshamisítási forgatókönyvön keresztül mutatta be az alkalmazkodó működést. A tesztelő ugyanazt a felhős metaadatcímet több formában, például egész számként, oktális alakban és zárópontra végződő címként, valamint a kérés eltérő részeiben küldte el.
A WAF ezeket egy kivételével blokkolta. A 18. próbálkozásnál a modell megtartotta a kérés szerkezetét, és a célcímet zárópontra végződő formára változtatta. A kliens ekkor átirányítást észlelt Cloudflare-blokkoló oldal helyett. Nem volt sikeres eredeti kiszolgálói válasz, válasz törzs vagy bizonyíték arra, hogy az alkalmazás lekérte volna a metaadatokat. Az eset ezért vizsgálati jelzés volt, nem igazolt kihasználás.
A nem blokkolt kérések új detektálásokhoz vezettek
A Cloudflare a teszt során azonosított, átjutó kéréseket új detektálások kialakítására használta fel, hogy megerősítse a védelmet valamennyi ügyfele számára. A vállalat szerint az adaptív tesztelés a WAF fejlesztési életciklusának egyik alapvető építőelemévé válik.
A cég ugyanakkor hangsúlyozza, hogy a WAF csak az alkalmazás védelmének egyik rétege. Egy WAF-on átjutó hasznos teher csak akkor vezethet sikeres támadáshoz, ha a célalkalmazás kihasználható sérülékenységet tartalmaz. Emiatt a Cloudflare a WAF megfelelő, az alkalmazás elé történő telepítése mellett a szoftverek naprakészen tartását is a legerősebb védekezések közé sorolja.
Cloudflare: We tested our own WAF with frontier AI models. Here’s what we found


