AI 应用防火墙
AI 应用防火墙:放心用大模型,不把数据交出去
NGFW One AI 应用防火墙识别员工对主流大模型服务的访问,按用户和部门管控可用的 AI 应用,对提交内容中的敏感信息实时检测与脱敏,并拦截针对企业自建大模型应用的提示词注入攻击。
问题
为什么需要AI 应用防火墙
员工把合同、源代码、客户名单直接粘贴给大模型已经很常见;企业自建的智能客服、知识库问答又面临提示词注入和越狱攻击。传统防火墙只能整站放行或封禁,管不到「问了什么、答了什么」。
工作原理
它是怎么工作的
- 识别 AI 应用流量(配合 SSL 解密)
- 按用户 / 部门授权
- 提交内容敏感检测
- 脱敏 / 拦截 / 告警
- 审计留痕
核心能力
AI 应用防火墙能做什么
AI 应用识别与分级
识别主流大模型的网页、客户端与 API 调用,按「允许 / 仅限部分人员 / 禁止」分级管控。
敏感数据脱敏
检测身份证号、手机号、银行卡号、源代码、合同关键字等,按策略脱敏后放行或直接拦截。
提示词注入防护
为企业自建的大模型应用提供防护,识别越狱、指令覆盖和藏在文档、网页中的间接注入。
输出内容审查
对自建应用的回答做敏感信息与违规内容检查,避免知识库数据被套取。
用量与合规审计
谁、在什么时间、用了哪个 AI、提交了哪一类数据,全部可查。
AI 加持
用专用的小模型理解提交内容的语义,而不只是关键字匹配;能识别经过改写、拆分的敏感信息,以及隐藏在文档和网页中的间接提示词注入。
融入闭环
AI 应用防火墙的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环