클라우드플레어, AI로 웹방화벽 1107회 시험…재검토할 탐지 사례 49건 확인

클라우드플레어가 AI 모델을 이용해 자사 웹방화벽을 시험한 결과를 29일 공개했다. 1107차례 시도 중 사람의 검토를 거쳐 49건을 탐지 개선 대상으로 남겼으며, 이는 실제 침해 성공 건수가 아니다.

창가 책상 위 노트북 화면에 추상적인 회색 격자 무늬가 보이고 옆에 노트와 필기가 놓여 있다
창가 책상 위 노트북 화면에 추상적인 회색 격자 무늬가 보이고 옆에 노트와 필기가 놓여 있다. 사진은 기사 이해를 돕기 위한 자료 이미지입니다.

클라우드플레어가 AI 모델로 웹 애플리케이션 방화벽(WAF)에 공격 요청을 반복해 본 내부 시험 결과를 29일 공개했다. 모두 1107차례 요청을 시도했고 사람의 검토를 거쳐 방어 체계에서 더 살펴볼 사례 49건을 추렸다. 차단되지 않은 요청을 실제 웹사이트 침해로 해석해서는 안 된다는 게 이 시험의 핵심 단서다.

같은 공격을 다른 모양으로 바꿔 재시도

시험은 고객의 허가를 받은 준비 환경 한 곳에서 진행됐다. 클라우드플레어 연구진은 AI에 이미 방화벽이 막은 공격 요청을 제시하고 인코딩이나 요청 위치를 바꾼 변형을 만들게 했다. 모델은 방화벽 규칙이나 애플리케이션 소스코드를 볼 수 없었고, 요청 전송과 횟수 제한은 별도 프로그램이 맡았다.

연구진은 45개 시나리오에서 요청 1107건을 기록했다. 잘못 만들어졌거나 목표에 닿지 못한 요청, 무해한 변형, 중복 등을 검토한 뒤 차단된 요청 558건과 조사할 만한 사례 49건을 포함한 607건을 결과 집합으로 남겼다. 따라서 49건을 전체 요청의 침해 성공률로 계산하거나 제품 전체의 차단율로 일반화할 수 없다.

명령 주입·서버 요청 위조에 사례 집중

조사 대상 49건 가운데 48건은 명령 주입과 서버 측 요청 위조(SSRF)에 속했다. SSRF는 웹 애플리케이션이 공격자가 지정한 주소로 대신 요청을 보내게 하는 공격이다. 연구진이 든 사례에서는 클라우드 내부 주소의 표기 방식을 바꾸자 방화벽 차단 화면 대신 리다이렉트가 나타났다. 그러나 애플리케이션이 내부 정보를 실제로 가져왔다는 증거는 없었다.

회사 측은 시험 결과를 관리형 규칙과 요청 주소 처리 방식의 개선에 반영했다고 밝혔다. 별도로 공개된 방화벽 변경 기록에는 9월 22일 비표준 IP 표기 방식의 SSRF 탐지 규칙이 차단 상태로 전환됐다고 적혀 있다. 시험에서 발견한 모든 사례의 조치가 끝났다는 뜻은 아니다.

OWASP의 가상 패치 지침은 웹방화벽 같은 중간 방어 장치가 공격 요청을 막더라도 애플리케이션 코드의 취약점을 고치는 일이 우선이라고 설명한다. 이번 시험 역시 한 고객의 특정 설정을 대상으로 한 회사 자체 평가다. 외부 기관이 같은 조건으로 재현한 독립 성능 검증은 제시되지 않았다.

출처: https://blog.cloudflare.com/adaptive-ai-waf-testing/
출처: https://developers.cloudflare.com/waf/change-log/changelog/
출처: https://cheatsheetseries.owasp.org/cheatsheets/Virtual_Patching_Cheat_Sheet.html
대표 이미지: AI 생성 이미지 / 데이마크