订阅以接收新文章的通知:

Cloudflare for AI:采用安全优先的方法,支持规模化 AI 采用

2025-03-19

4 分钟阅读时间
这篇博文也有 EnglishไทยIndonesia版本。

AI 正在改变企业运营的方式 —— 从 自动化代理执行后台工作流,改进搜索,到更轻松地获取和总结知识。

世界的运作方式可能会发生根本性的转变,虽然这一转变仍处于早期阶段,但有两点是明确的:互联网,以及我们与之互动的方式都将发生变化,而安全和数据隐私的边界前所未有地难以追踪,这使得安全成为这一转型中的关键问题。

Cloudflare 的使命是帮助构建一个更好的互联网。虽然我们只能推测未来 AI 将会带来什么,但其成功将取决于其使用的可靠性和安全性。

今天,我们隆重推出 Cloudflare for AI:一套旨在帮助企业、开发者和内容创作者安全地大规模采用、部署和保护 AI 技术的工具。

Cloudflare for AI 不仅是一组工具和功能(其中一些是全新的),也是我们对未来以 AI 为中心的发展的承诺。

Cloudflare for AI - tools that help users and business adopt AI technologies safely

让我们详细介绍 Cloudflare for AI 能为开发者、安全团队和内容创作者带来哪些价值……

开发人员专用

如果您正在构建 AI 应用,无论是完全定制的应用,还是供应商托管或 SaaS 应用, Cloudflare都可以帮助您部署、存储、控制/观察,并保护您的 AI 应用免受威胁。

构建和部署 Workers AI 和我们新推出的 AI Agents SDK 帮助在 Cloudflare 网络上以可扩展的方式开发和部署 AI 应用。Cloudflare 的网络通过在更接近用户的位置运行 AI 来增强用户体验和效率,从而实现低延迟、高性能的 AI 应用。客户还可以使用 Cloudflare 的 R2 来以零出口费用存储他们的 AI 训练数据,以便开发下一代 AI 模型。

我们持续投资以建设覆盖全球的无服务器 AI 推理基础设施,并致力于使 Cloudflare 成为构建 AI 智能体的最佳平台。Cloudflare 的可组合 AI 架构提供了全部所需基元,使 AI 应用能够进行实时通信、持久化状态、执行长时间运行的任务,并按计划重复执行任务。

Cloudflare’s AI developer platform suite that allows customers to build full-stack AI applications

保护和控制:一旦应用完成部署,无论是直接运行在 Cloudflare 上,使用 Workers AI, 还是在您自己的基础设施(云或本地)上运行,Cloudflare 的 AI Gateway 都可以让您获得对成本、使用、延迟和总体性能的可见性。

此外,Firewall for AI 提供额外的安全防护,自动确保每个提示词均未含有恶意注入,并防止个人可识别信息(PII)被提交到应用或(即将推出)从应用中提取。

Firewall for AI internal architecture

面向安全团队

安全团队面临着日益严峻的新挑战:确保 AI 应用的使用安全,无论是员工的内部使用,还是外部用户使用企业负责的公共 AI 应用。确保 PII 数据得到正确处理也已成为 CISO 日益关注的主要问题。

发现应用:您无法保护自己不知道的东西。Firewall for AI 的发现功能让安全团队无需进行广泛调查就能找到组织内部使用的 AI 应用。

控制 PII 流动和访问:一旦发现(通过 Firewall for AI 或其他方式)相关应用,安全团队即可利用 Zero Trust 网络访问(ZTNA) 确保仅授权员工能访问正确的应用。此外,使用 Firewall for AI,安全团队可以确保即便是经过授权的员工或潜在的外部用户,也不能向应用提交或从应用获得 PII。

防止漏洞利用: 恶意用户正在用新型的攻击手段来瞄准 AI 应用,因为这些应用通常与内部数据存储相连。通过 Firewall for AI 和更广泛的应用安全产品组合,您可以防范 OWASP LLM 应用十大风险中强调的多种漏洞利用,包括但不限于提示词注入、敏感信息泄露和不当输出处理。

保护对话: 通过同时集成到 AI Gateway 和 Firewall for AI 中的 Llama Guard,您可以确保 AI 应用的输入和输出不含有害内容,并遵循基于企业内部业务政策的主题和情感规则。

面向内容创作者

AI 的出现可以说让内容创作者面临风险,因为现在复杂的 LLM 模型可以同时生成高质量的文本、图像和视频。我们过去曾在博客中介绍过 AI Independence,这是我们为个人和企业保护内容创作者的方法。如果您属于这个类别,我们也有适合您的工具。

观察谁在访问您的内容: 通过我们的AI 审核仪表板,您可以全面了解(谁、什么、何地和何时)爬取您的网站内容用于 AI 训练数据的 AI 平台。随着新的爬虫出现,我们将持续分类和添加新的供应商。

AI Audit analytics dashboard

阻止访问: 如果 AI 爬虫未遵守 robots.txt 或其他相关标准,或被视为潜在的非需要访问者,您可以直接阻止其访问。我们为使用 Cloudflare 自助服务计划的客户提供了简单的“一键”网站防护功能。大型组织可以使用我们的 Bot Management 解决方案构建精细化规则,轻松瞄准特定机器人并创建自定义过滤器。

Cloudflare for AI: AI 安全化繁为简

如果您已经使用 Cloudflare,或者 AI 应用的部署和安全是您的重点关注事项,欢迎联系我们,我们将详细介绍我们的 AI 工具套件,以找到最符合需求的解决方案。

鉴于我们的成功在很大程度上依赖于安全的互联网,确保 AI 可扩展、安全且具有韧性,是 Cloudflare 使命的自然延伸。

我们保护整个企业网络,帮助客户高效构建互联网规模的应用程序,加速任何网站或互联网应用程序抵御 DDoS 攻击,防止黑客入侵,并能协助您实现 Zero Trust 的过程

从任何设备访问 1.1.1.1,以开始使用我们的免费应用程序,帮助您更快、更安全地访问互联网。要进一步了解我们帮助构建更美好互联网的使命,请从这里开始。如果您正在寻找新的职业方向,请查看我们的空缺职位
Security WeekAI安全

在 X 上关注

Michael Tremante|@MichaelTremante
Cloudflare|@cloudflare

相关帖子