무슨 일이 있었나
2026년 9월 29일, Cloudflare는 위험 탐지, 에이전트 거버넌스, 런타임 보호, AI 기반 대응을 연결하는 AI 시대 적응형 애플리케이션 보안 프레임워크를 발표했습니다 — 새로운 기능과 함께: WAF에 대한 LLM 수행 침투 테스트(프론티어 모델이 XSS/SQLi/CMDi/SSRF/LFI/Log4j 전반에 걸쳐 공격 페이로드를 반복적으로 변형), 모든 고객을 위한 확장된 위협 인텔리전스, 자동화된 긍정 보안(positive-security) 배포.
왜 중요한가
Cloudflare는 웹의 20% 이상을 운영하며, LLM-WAF-침투테스트 기능은 모든 고객이 사용할 수 있는 셀프서비스 '적응형 보안(Adaptive Security)' 기능이 됩니다 — 플랫폼 규모에서 최초입니다. 이는 기계 속도의 자기 개선형 AI 공격자라는 새로운 유형에 직접 대응하며 WAF 강화에 AI 기반 지속 검증 루프를 제공합니다.
적용 범위
WAF 뒤에서 인터넷 노출 앱을 운영하는 보안 담당자는 지속 검증 및 새로운 탐지 커버리지를 위해 Cloudflare의 적응형 보안/LLM 침투 테스트 기능을 평가해야 합니다. AI 지원 및 기존 애플리케이션 모두에 관련됩니다.