2024-04-15
科技趨勢

5分鐘了解 Cloudflare AI防火牆 ( Firewall for AI ) 如何防禦資料外流

pic_1_1983

Cloudflare 是首批推出一套工具來保護 AI 應用程式的安全提供者之一。使用 Firewall for AI,客戶可以控制哪些提示詞和請求能夠到達其語言模型,從而降低濫用和資料外流的風險

 

Cloudflare 最近宣布將推出 Firewall for AI。這東西就像是一個超級保鑣,專門保護那些使用大型語言模型 (LLM) 的應用程式。LLM 是那些用自然語言操作的 AI 模型,不像傳統應用程式那麼直接。這個保鑣的目的是在不良行為到達模型之前先識別它們。簡單來說,就是讓你的 AI 應用程式更安全,不被惡意者搞亂。

 

讓我們來看看這個 Firewall for AI 的一些精華重點:

 

1. 什麼是 Firewall for AI? 

 

它是一個進階的 Web 應用程式防火牆,專為使用 LLM 的應用程式量身定製。它的工作方式就像一個保鑣,站在 LLM 應用程式前面,掃描每個使用者的請求,以識別可能的攻擊特徵。

LLM 與傳統應用程式的不同:

 

  • 使用者互動方式:LLM 的操作是基於自然語言,與傳統應用程式的確定性操作不同。這使得識別有問題的請求比比對攻擊特徵更困難。
  • 控制平面與資料互動方式:LLM 的訓練資料成為模型本身的一部分,難以控制應用程式如何將該資料作為使用者提示詞的結果分享出去。
 

2. LLM 十大漏洞:


OWASP 基金會發佈了 LLM 十大漏洞清單,這個清單提供了保護語言模型的有用框架。其中一些威脅類似於 OWASP  Web 應用程式十大漏洞,另一些則是語言模型所特有的。透過採用像 Cloudflare Firewall for AI 之類的代理安全解決方案,可以緩解這些漏洞。

這個防火牆特別關注三種模型攻擊:提示詞注入、模型拒絕服務,以及敏感資訊洩漏。它的部署方式與傳統網頁應用防火牆相似,每個帶有大型語言模型提示詞的 API 請求都會經過防火牆掃描,以偵測可能的攻擊模式和特徵。
 

3. LLM 部署方法:

 
  • 內部 LLM:公司開發 LLM 來支援員工的日常任務。這些被視為公司資產,不得被非員工存取。例如,使用銷售資料和客戶互動進行訓練並用於產生定制化提案的 AI co-pilot,或者使用內部知識庫進行訓練且可供工程師查詢的 LLM。
  • 公用 LLM:這些是可以在公司邊界之外存取的 LLM。這些解決方案通常有任何人都可以使用的免費版本,而且它們通常接受過一般或公共知識的訓練。範例包括 OpenAI 的 GPT 或 Anthropic 的 Claude
  • 產品 LLM:從公司的角度來看,LLM 可以成為提供給客戶的產品或服務的一部分。這些通常是定制的自托管解決方案,可以作為與公司資源互動的工具。例如客戶支援聊天機器人或 Cloudflare AI 助理

 

無論哪種部署方法,都需要保護模型免遭濫用,保護模型中儲存的專有資料,以及保護終端使用者免於接觸錯誤訊息或不當內容。

 

4. Firewall for AI的運作方式:


它部署在 LLM 應用程式前方,並掃描每個請求以識別攻擊特徵。透過限速原則,可以控制單一工作階段的請求速率,減輕巨流量攻擊的風險。
 
Firewall for AI 的運作方式與傳統 Web 應用程式防火牆類似。它部署在 LLM 應用程式前方,並掃描每個請求以識別攻擊特徵。

 

 

5. 如何使用 Firewall for AI?誰有資格獲得該產品?

 

使用應用程式安全性進階產品的企業方案客戶可以立即開始使用進階限速和敏感資料偵測(在回應階段)。這兩種產品都可以在 Cloudflare 儀表板的 WAF 部分中找到。Firewall for AI 的提示詞驗證功能目前正在開發中,測試版將在未來幾個月內向所有 Workers AI 使用者發佈。註冊加入等候名單,並在該功能可用時收到通知。

 

Cloudflare是您的 AI 安全守護者,掌控資訊,保護未來


Cloudflare 是首批推出一套工具來保護 AI 應用程式的安全提供者之一。使用 Firewall for AI,客戶可以控制哪些提示詞和請求能夠到達其語言模型,從而降低濫用和資料外流的風險。請繼續關注,以瞭解有關 AI 應用程式安全性如何演變的更多資訊。如果您對於 Clouflare 與 AI 相關應用想進一步瞭解,歡迎與樂雲線上洽詢,我們會盡快回覆您!

(如欲瀏覽詳細原文,請見此: Cloudflare 宣佈推出 Firewall for AI )

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

管理Cookies

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

行銷的Cookie

行銷 Cookie 能用來追蹤訪客造訪網站的歷程。目的是用來顯示與個別使用者相關或吸引他們的廣告,因此對發佈者或第三方廣告商而言比較重要。

定向 Cookie
這些 Cookie 由廣告合作夥伴通過我們的網站進行設置。這些公司可能利用 Cookie 構建您的興趣分佈圖並向您展示其他網站上的相關廣告。它們只需識別您的瀏覽器和設備便可發揮作用。如果您不允許使用這些 Cookie,您將不能體驗不同網站上的定向廣告。

社交媒體 Cookie
這些 Cookie 由我們已添加到網站上的一系列社交媒體服務設置,使您能夠與朋友和網絡共享我們的內容。它們能夠通過其他網站跟踪您的瀏覽器並構建您的興趣分佈圖。這可能會影響您在訪問其他網站時所查看的內容和消息。如果您不允許使用這些 Cookie,您可能無法使用或查看這些共享工具。