AI 应用防火墙

AI 应用防火墙:放心用大模型,不把数据交出去

NGFW One AI 应用防火墙识别员工对主流大模型服务的访问,按用户和部门管控可用的 AI 应用,对提交内容中的敏感信息实时检测与脱敏,并拦截针对企业自建大模型应用的提示词注入攻击。

问题

为什么需要AI 应用防火墙

员工把合同、源代码、客户名单直接粘贴给大模型已经很常见;企业自建的智能客服、知识库问答又面临提示词注入和越狱攻击。传统防火墙只能整站放行或封禁,管不到「问了什么、答了什么」。

工作原理

它是怎么工作的

  1. 识别 AI 应用流量(配合 SSL 解密)
  2. 按用户 / 部门授权
  3. 提交内容敏感检测
  4. 脱敏 / 拦截 / 告警
  5. 审计留痕

核心能力

AI 应用防火墙能做什么

AI 应用识别与分级

识别主流大模型的网页、客户端与 API 调用,按「允许 / 仅限部分人员 / 禁止」分级管控。

敏感数据脱敏

检测身份证号、手机号、银行卡号、源代码、合同关键字等,按策略脱敏后放行或直接拦截。

提示词注入防护

为企业自建的大模型应用提供防护,识别越狱、指令覆盖和藏在文档、网页中的间接注入。

输出内容审查

对自建应用的回答做敏感信息与违规内容检查,避免知识库数据被套取。

用量与合规审计

谁、在什么时间、用了哪个 AI、提交了哪一类数据,全部可查。

AI 加持

用专用的小模型理解提交内容的语义,而不只是关键字匹配;能识别经过改写、拆分的敏感信息,以及隐藏在文档和网页中的间接提示词注入。

融入闭环

AI 应用防火墙的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。