Neuigkeiten zu Sicherheit und KI

KI-Firewall-Produkte · Von FireAI Security & Research Team · Veröffentlicht

Huawei und Fastly bringen Produkte namens KI-Firewall auf den Markt, für völlig verschiedene Aufgaben

Huawei und Fastly haben diesen Monat je ein Produkt namens KI-Firewall vorgestellt, und jedes schützt etwas anderes. Was jedes tut und wo ein Mac hineinpasst.

Three stacked levels labelled network, application and device, illustrating the three unrelated products now called an AI firewall.

Zwei große Unternehmen haben innerhalb derselben Woche etwas vorgestellt, das jedes „KI-Firewall“ nennt, und die beiden Produkte schützen verschiedene Dinge. Huawei veröffentlichte ein technisches White Paper zu einem Produkt namens AIFW, berichtet von Antara News am 27. September, und Fastly stellte AI Runtime Control vor, einschließlich einer Funktion AI Firewall, am 21. September.

Hintergrund

Eine Firewall bewacht traditionell den Rand eines Netzwerks: ein Stück Hardware oder Software, das entscheidet, welcher Verkehr passieren darf. Da Unternehmen das Wort „KI“ an Produkte auf verschiedenen Ebenen heften, deckt der Begriff inzwischen mindestens drei verschiedene Aufgaben ab: Hardware, die ein Betreiber- oder Firmennetz bewacht, eine Kontrollebene, die die eigene KI-Anwendung eines Unternehmens bewacht, und Software, die ein einzelnes Gerät bewacht. Die drei sind nicht austauschbar, auch wenn Anbieter zunehmend dasselbe Etikett für alle verwenden.

Ergebnisse

KI in der Netzwerk-Firewall eines Unternehmens: Huawei

Huawei stellte AIFW auf der HUAWEI CONNECT 2026 in Shanghai vor. Laut Antara News heißt es im White Paper, AIFW „integriert KI-native Hardware, LLMs sowie Wissensdatenbanken zu Bedrohungen und Sicherheit, um den Schwerpunkt der Abwehr vom Schutz des Datenverkehrs auf die Steuerung von Verhalten zu verlagern“, weg von festen Regeln hin zu dem, was das Papier Policy-Autonomie nennt. Zu den genannten Risiken zählen Prompt-Injection, Abfluss sensibler Daten, Missbrauch von Rechenleistung und unerlaubte Inhalte, die das Netzwerk verlassen. Das ist Hardware der Betreiber- und Unternehmensklasse, von der Netzwerkabteilung einer Firma gekauft und betrieben, die den Rand eines Firmen- oder Telekommunikationsnetzes bewacht. Eine Einzelperson installiert so etwas nicht auf einem Laptop [1].

Eine Firewall vor den eigenen KI-Apps eines Unternehmens: Fastly

Die Ankündigung von Fastly betrifft wieder eine andere Ebene. AI Runtime Control ist nach Fastlys eigener Beschreibung eine Kontrollebene zwischen den Anwendungen eines Unternehmens und den KI-Modellanbietern, die sie aufrufen. Sie leitet jede Anfrage über eine zentrale Stelle, damit ein Unternehmen seine KI-Nutzung sehen und steuern kann: wer welches Modell aufruft und was es kostet. Die AI Firewall ist eine Funktion innerhalb dieser Kontrollebene, aufgebaut auf Fastlys bestehender Web Application Firewall, die den natürlichsprachigen Verkehr von und zu einem KI-Modell auf Angriffe prüft, etwa in einer Webseite oder einem Support-Ticket versteckte Anweisungen, die einen kundennahen Chatbot kapern wollen. Fastly sagt, dies laufe am Netzwerkrand, ohne spezialisierte Hardware. Wie Huaweis AIFW ist dies ein Werkzeug für das Unternehmen, das die KI-Anwendung baut, nicht für die Person, die sie nutzt.

Eine On-Device-Firewall, die die eigenen Verbindungen eines Macs erklärt: Einzelpersonen

FireAI verwendet den Ausdruck „KI-Firewall“ für eine dritte, davon unabhängige Aufgabe: den Schutz des eigenen Computers einer Person, nicht eines Firmennetzes oder eines KI-Produkts eines Unternehmens. Sie läuft als Content-Filter der Apple Network Extension auf einem Mac, hält die Verbindung jeder App an und identifiziert die App anhand ihrer Code-Signatur, bevor etwas den Rechner verlässt. Ein KI-Modell auf dem Gerät formuliert dann einen einfachen Satz zu dem, was es gefunden hat, ohne etwas über diese Verbindungen an einen Cloud-Dienst zu senden. Das konkurriert nicht mit den Produkten von Huawei oder Fastly; sie bewachen die Infrastruktur eines Unternehmens, FireAI das Gerät vor einem Nutzer.

Folgen für Mac-Nutzer und IT-Teams

Direkte Relevanz haben nur Menschen, die in der IT eines Unternehmens arbeiten, das Huawei-Netzwerkhardware betreibt oder Produkte auf Fastly baut; dann ist es Sache eines Sicherheits- oder Plattformteams, das zu bewerten. Allgemeiner ist „KI-Firewall“ inzwischen ein Etikett für mindestens drei voneinander unabhängige Produktkategorien, und weitere Anbieter werden wohl denselben Ausdruck übernehmen. Ein Etikett zu lesen, ohne zu fragen, was es tatsächlich bewacht, ist die Gewohnheit, die zu einem falschen Gefühl von Schutz führt.

Empfehlungen

  1. Wenn „KI-Firewall“ in einer Schlagzeile oder Anzeige steht, fragen, wovor sie tatsächlich sitzt: einem Firmennetz, der KI-Anwendung eines Unternehmens oder einem einzelnen Gerät. Die Antwort ändert alles Weitere.
  2. Bei einem Werkzeug, das ein persönliches Gerät schützen soll, prüfen, wo seine KI-Verarbeitung läuft. Muss der Verbindungsverlauf das Gerät verlassen, um analysiert zu werden, ist das ein Kompromiss, den man vor der Installation kennen sollte.
  3. Nicht annehmen, dass „KI“ im Produktnamen umfassenden Schutz bedeutet. Prüfen, was es tatsächlich tut: filtern, erklären oder nur protokollieren, und die Dokumentation des Produkts lesen statt seines Slogans.
  4. Die Aussagen von Huawei oder Fastly für ein Firmennetz oder eine KI-Anwendung zu bewerten, ist Aufgabe eines Sicherheitsteams auf Grundlage der technischen Dokumentation des Anbieters, nicht einer Schlagzeile.

Bezug zu FireAI

FireAI ist die dritte Art von „KI-Firewall“ in dieser Geschichte: gebaut für einen Mac, nicht für ein Rechenzentrum oder ein KI-Produkt.

  • Jede Verbindung, die eine App aufbaut, wird vom Netzwerkfilter von FireAI angehalten und mit den Regeln pro App abgeglichen, wobei die App anhand ihrer Code-Signatur identifiziert wird, damit eine gefälschte Kopie die Berechtigungen einer vertrauenswürdigen App nicht erben kann.
  • Das KI-Modell auf dem Gerät von FireAI macht aus den gesammelten Fakten einen einfachen Satz darüber, was eine App tut, und bleibt dafür auf dem Mac: Nichts über die Verbindungen eines Nutzers wird an HisnLabs oder an einen Cloud-Dienst gesendet.
  • Mit den Sicherheitsmodi, von Home bis Under attack, kann ein Nutzer verschärfen, was erlaubt ist, je nachdem wo er sich befindet, etwa in einem öffentlichen Netzwerk.

FireAI ist keine Netzwerk-Appliance für Unternehmen wie Huaweis AIFW und sitzt nicht in der Infrastruktur eines Unternehmens, um Prompts an einen Chatbot zu filtern, wie es Fastlys AI Firewall tut. Es ist kein Virenscanner und prüft daher keine Dateien. Es beobachtet und erklärt die Verbindungen, die ein Mac aufbaut, und lässt den Nutzer entscheiden. FireAI wird von HisnLabs entwickelt.

Einschränkungen

Die Darstellung von AIFW beruht auf der Zusammenfassung von Antara News zu Huaweis eigenem White Paper; keine der hier genutzten Quellen enthält unabhängige Tests der Aussagen zur „Policy-Autonomie“ von AIFW mit echtem Datenverkehr. Fastlys Beschreibung der Wirksamkeit seiner AI Firewall gegen Prompt-Injection stammt aus Fastlys eigenen Blogbeiträgen, ohne dass in diesen Quellen unabhängige Sicherheitsforschung genannt wird. Die Leistung keines der beiden Produkte in der Praxis wurde in der hier ausgewerteten Berichterstattung von Dritten überprüft.

FireAI von HisnLabs 17 Tage kostenlos testen.

Quellen

  1. Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade
  2. Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane
  3. Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly