知名網絡服務提供商CloudFlare今天宣佈推出FirewallforAI,這並不是基於AI技術開發的傳統防火墻應用,而是專門為AI開發的防火墻。這個AI防火墻的主要客戶是企業,即面向那些部署AI模型的企業,在部署之前提供一個保護層,如果終端用戶輸入有問題的內容那麼可能會被防火墻直接攔截。
本質上這個 AI 防火墻也是個 WAF (網頁應用防火墻),用戶輸入的提示詞 API 請求會預先經過 WAF 掃描和分析,隻有安全的請求才會被傳送給 AI 模型。
CloudFlare 也針對 AI 進行專門的開發和策略調整,用於攔截潛在的漏洞利用、非法利用和 AI 模型的濫用問題,例如提示詞註入、模型拒絕服務 (MDoS)、敏感信息泄露等,AI 防火墻可以提供保護模式用來攔截這類常見的針對 AI 模型的攻擊。
這裡額外提下 MDoS 即模型拒絕服務,這與 DDoS (分佈式拒絕服務) 本質上是類似的,DDoS 是耗盡目標服務器的資源,MDoS 則是通過提示詞來耗盡 AI 模型服務器的資源,使其不能提供服務。
CloudFlare 的 AI 防火墻會通過速率限制來控制各個對話請求的速率,從而降低 MDoS 的風險、減少企業業務中斷的風險。