首页 > 新闻 > 科技 > 正文

AI时代网络安全怎么破?华为提出新一代AI防火墙

2026-09-23 12:57:24
字体:
来源:转载
供稿:网友
随着大模型、AI Agent一步步走进企业的实际业务,一套过去沿用多年的网络安全体系,正在遭遇实实在在的挑战。

网上借由AI发起的攻击新闻层出不穷。因为黑客的攻击逻辑变了,访问网络的主体也不再只有人类操作员,大量由程序自动发起的调用、交互,正在成为流量里的重要组成部分。黑客可以借助AI快速生成变种攻击,做算力盗用、提示词注入、模型投毒。

传统防火墙依赖人工维护规则库,依靠云端事后检测,不仅反应慢,很多潜藏在语义、行为背后的风险,根本识别不出来。

因此,很多企业希望找到能够在AI时代保护自家的安全产品。可市场上很多产品只是在原有防火墙基础上简单增加一点AI检测功能,就对外称作AI防火墙。没有统一的评判标尺,市场鱼龙混杂,普通客户很难分辨产品真实能力,花了钱却没有起到多少保障效果。

在这次华为全联接大会上,华为提出AIFW(AI 防火墙)这一全新代际产品概念,同时落地星河AI三层安全围栏解决方案,还联合二十余家政产研机构共同推动行业标准制定,回应AI时代带来的安全新命题。

华为认为,给老防火墙加装AI插件是远远不够的,它需要的是一套面向AI时代重新设计的完整架构,并不是原有产品的小修小补。

比如AIFW需要把防护范围扩大,模型、AI Agent、自动化工作流这些非人类访问主体,全部纳入统一治理范围。检测方式不能再主要依靠云端做事后检测,需要设备搭载硬件级AI Core算力,在本地完成实时推理,面对未知威胁可以做到更快处置。

运营层面也需要跳出人工写规则、人工排查告警的旧模式,将绝大多数安全事件实现自动化处置,这样才能跟得上AI的发展。

当然一个行业想要健康发展,离不开统一的标准做参照。华为透露他们已经牵头编制国内首个AIFW技术规范,在原有防火墙国标基础之上,补充针对大模型、智能体、提示词攻击的相关指标。

当然,之所以要牵头制定标准,华为表示想把他们一线落地积累的实践经验,转化成全行业可以共用的基准,结束概念混战,让厂商有研发依据,让客户有参考。在现场,数据通信产品线安全产品领域总裁吴家兴表示:“安全是个生态的产业,没有一个厂商可以完全的做出来。还是想搭一个公共的舞台,避免重复造轮子。”

用标准解决了行业 “怎么判断好坏” 的问题后,华为列出了业内三类高频的威胁情况:

第一类风险是算力劫持盗用。黑客悄悄占用企业宝贵的智算资源挖矿,直接拉高Token生产成本,这是不少运营大模型企业遇到的棘手麻烦。

第二层风险来自提示词注入。黑客通过精心构造的指令,绕过常规检测,诱导大模型吐出内部敏感业务数据。

第三类风险是模型投毒与数据窃取。一旦LLM服务器被入侵,模型文件、企业内部业务数据都存在泄露、被篡改的风险。

为此,华为则提出自家的星河AI三层安全围栏,解决这三种问题:

第一层是网络围栏,以AIFW为核心,重点把守算力集群的网络入口。内置挖矿检测模型,依托本地专用AI算力,实现毫秒级拦截恶意流量。 过去依赖云端检测的模式往往需要数分钟,等告警出来,算力已经被黑客占用,防护动作严重滞后。用本地推理的方式,刚好补上这一块短板。

第二层为Agent围栏,专门应对语义层面的攻击,也就是提示词注入、恶意指令投毒这类问题。 这块最考验时延表现。如果安全检测耗时太久,叠加大模型本身推理时间,用户使用大模型的时候就会明显卡顿。这套方案依靠算子优化,把检测时延压到很低,做到在不影响业务体验的前提下识别恶意指令。

第三层是主机围栏,部署在大模型主机侧,紧盯服务器内部的异常进程行为,防范模型篡改、数据窃取这类来自主机层面的风险。 在智算中心环境里,算力资源寸土寸金。安全组件如果CPU占用过高,就会挤压大模型的运行资源。这一层做到了极低的资源开销,把更多算力留给真正产生业务价值的AI服务。

据悉,这套星河AI三层安全围栏方案主要面向AI算力中心,同时也可以覆盖数据中心边界、多分支SASE边界等多种业务场景。

AI的发展越来越快,安全问题不能慢。现在不管是园区还是广域网络方案,企业对安全的诉求越来越强烈。

因此,标准落地之后,华为也希望联合伙伴们尽快共同推进落地。一类是联合头部安全服务商,一起丰富上层应用生态;另一类是牵手懂行业的集成合作伙伴,能够挖掘金融、政务、能源等行业的实际业务特点,在真实业务环境中去验证新标准、新方案的实际效果。

可能会有人提出疑问:面对层出不穷的AI安全风险,是不是应该放慢AI技术的发展脚步,先把安全全部做好再往前走?

在华为看来,风险并不会因为产业发展速度放缓就自动消失。选择停下脚步,不等于风险消失,反而会丧失主动应对的机会。

技术本身是中性的,AI带来的问题,也可以借助AI的能力去解决,也就是常提到的“以 AI 对抗 AI”。与其因噎废食,不如主动搭建适配新时代的安全底座。

吴家兴说:“每一次产业的技术跃迁,都会带来新的安全的问题。但是我们也能够从历史看,我们可以看到,每一次业界的变化,安全带来的跃升,并没有摧毁这个产业,而是有效地促进和提升了整个产业发展。”

堵不如疏,华为提出的AIFW能力,也让安全不再成为AI转型路上的绊脚石。
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表