تجاوز حجب WAF عبر طلب غير محجوب، وهو لا يثبت بمفرده قابلية التطبيق للاستغلال أو الوصول إلى بيانات حساسة.
استخدمت Cloudflare نظام اختبار تكيفياً يعتمد على نماذج ذكاء اصطناعي لتغيير صيغ طلبات هجومية استناداً إلى استجابات WAF، وسجلت 1,107 محاولة عبر ست فئات من الهجمات. قادت المراجعة البشرية إلى 49 نتيجة قابلة للتحقيق، وأسهمت في تحسين اكتشافات SSRF ضمن Managed Ruleset.