事件经过
2026年9月29日,Cloudflare发布了一个面向AI时代的自适应应用安全框架,将风险发现、智能体治理、运行时防护和AI驱动响应相连接——同时推出新能力:对其WAF进行LLM驱动的渗透测试(前沿模型在XSS/SQLi/CMDi/SSRF/LFI/Log4j攻击载荷上迭代变异)、为所有客户扩展威胁情报,以及自动化的正向安全部署。
影响分析
Cloudflare承载着20%以上的网络流量,其LLM-WAF渗透测试能力成为所有客户均可使用的自助式"自适应安全"功能——这是平台规模上的首创。它直接应对新型机器速度、自我改进的AI攻击者,并为WAF加固提供了AI驱动的持续验证循环。
适用范围
在WAF后面运行互联网暴露应用的防御者应评估Cloudflare的自适应安全/LLM渗透测试能力,以获得持续验证和新的检测覆盖;适用于AI辅助应用和传统应用。