随着大模型、AI Agent 一步步走进企业的实际业务,一套过去沿用多年的网络安全体系,正在遭遇实实在在的挑战。

网上借由 AI 发起的攻击新闻层出不穷。因为黑客的攻击逻辑变了,访问网络的主体也不再只有人类操作员,大量由程序自动发起的调用、交互,正在成为流量里的重要组成部分。黑客可以借助 AI 快速生成变种攻击,做算力盗用、提示词注入、模型投毒。

传统防火墙依赖人工维护规则库,依靠云端事后检测,不仅反应慢,很多潜藏在语义、行为背后的风险,根本识别不出来。

打开网易新闻 查看精彩图片

因此,很多企业希望找到能够在 AI 时代保护自家的安全产品。可市场上很多产品只是在原有防火墙基础上简单增加一点 AI 检测功能,就对外称作 AI 防火墙。没有统一的评判标尺,市场鱼龙混杂,普通客户很难分辨产品真实能力,花了钱却没有起到多少保障效果。

在这次华为全联接大会上,华为提出 AIFW(AI 防火墙)这一全新代际产品概念,同时落地星河 AI 三层安全围栏解决方案,还联合二十余家政产研机构共同推动行业标准制定,回应 AI 时代带来的安全新命题。

华为认为,给老防火墙加装 AI 插件是远远不够的,它需要的是一套面向 AI 时代重新设计的完整架构,并不是原有产品的小修小补。

比如 AIFW 需要把防护范围扩大,模型、AI Agent、自动化工作流这些非人类访问主体,全部纳入统一治理范围。检测方式不能再主要依靠云端做事后检测,需要设备搭载硬件级 AI Core 算力,在本地完成实时推理,面对未知威胁可以做到更快处置。

运营层面也需要跳出人工写规则、人工排查告警的旧模式,将绝大多数安全事件实现自动化处置,这样才能跟得上 AI 的发展。

当然一个行业想要健康发展,离不开统一的标准做参照。华为透露他们已经牵头编制国内首个 AIFW 技术规范,在原有防火墙国标基础之上,补充针对大模型、智能体、提示词攻击的相关指标。

打开网易新闻 查看精彩图片

当然,之所以要牵头制定标准,华为表示想把他们一线落地积累的实践经验,转化成全行业可以共用的基准,结束概念混战,让厂商有研发依据,让客户有参考。在现场,数据通信产品线安全产品领域总裁吴家兴表示:“安全是个生态的产业,没有一个厂商可以完全的做出来。还是想搭一个公共的舞台,避免重复造轮子。”

用标准解决了行业 “怎么判断好坏” 的问题后,华为列出了业内三类高频的威胁情况:

第一类风险是算力劫持盗用。黑客悄悄占用企业宝贵的智算资源挖矿,直接拉高 Token 生产成本,这是不少运营大模型企业遇到的棘手麻烦。

第二层风险来自提示词注入。黑客通过精心构造的指令,绕过常规检测,诱导大模型吐出内部敏感业务数据。

第三类风险是模型投毒与数据窃取。一旦 LLM 服务器被入侵,模型文件、企业内部业务数据都存在泄露、被篡改的风险。

为此,华为则提出自家的星河 AI 三层安全围栏,解决这三种问题:

打开网易新闻 查看精彩图片

第一层是网络围栏,以 AIFW 为核心,重点把守算力集群的网络入口。内置挖矿检测模型,依托本地专用 AI 算力,实现毫秒级拦截恶意流量。 过去依赖云端检测的模式往往需要数分钟,等告警出来,算力已经被黑客占用,防护动作严重滞后。用本地推理的方式,刚好补上这一块短板。

第二层为 Agent 围栏,专门应对语义层面的攻击,也就是提示词注入、恶意指令投毒这类问题。 这块最考验时延表现。如果安全检测耗时太久,叠加大模型本身推理时间,用户使用大模型的时候就会明显卡顿。这套方案依靠算子优化,把检测时延压到很低,做到在不影响业务体验的前提下识别恶意指令。

第三层是主机围栏,部署在大模型主机侧,紧盯服务器内部的异常进程行为,防范模型篡改、数据窃取这类来自主机层面的风险。 在智算中心环境里,算力资源寸土寸金。安全组件如果 CPU 占用过高,就会挤压大模型的运行资源。这一层做到了极低的资源开销,把更多算力留给真正产生业务价值的 AI 服务。

据悉,这套星河 AI 三层安全围栏方案主要面向 AI 算力中心,同时也可以覆盖数据中心边界、多分支 SASE 边界等多种业务场景。

打开网易新闻 查看精彩图片

AI的发展越来越快,安全问题不能慢。现在不管是园区还是广域网络方案,企业对安全的诉求越来越强烈。

因此,标准落地之后,华为也希望联合伙伴们尽快共同推进落地。一类是联合头部安全服务商,一起丰富上层应用生态;另一类是牵手懂行业的集成合作伙伴,能够挖掘金融、政务、能源等行业的实际业务特点,在真实业务环境中去验证新标准、新方案的实际效果。

可能会有人提出疑问:面对层出不穷的 AI 安全风险,是不是应该放慢 AI 技术的发展脚步,先把安全全部做好再往前走?

在华为看来,风险并不会因为产业发展速度放缓就自动消失。选择停下脚步,不等于风险消失,反而会丧失主动应对的机会。

技术本身是中性的,AI 带来的问题,也可以借助 AI 的能力去解决,也就是常提到的 “以 AI 对抗 AI”。与其因噎废食,不如主动搭建适配新时代的安全底座。

吴家兴说:“每一次产业的技术跃迁,都会带来新的安全的问题。但是我们也能够从历史看,我们可以看到,每一次业界的变化,安全带来的跃升,并没有摧毁这个产业,而是有效地促进和提升了整个产业发展。”

堵不如疏,华为提出的 AIFW 能力,也让安全不再成为 AI 转型路上的绊脚石。