Sikkerhet og AI-nyheter

Produkter kalt KI-brannmur · Av FireAI Security & Research Team · Publisert

Huawei og Fastly lanserer produkter kalt KI-brannmur, til helt ulike oppgaver

Huawei og Fastly lanserte hver sitt produkt kalt KI-brannmur denne måneden, og hvert beskytter noe ulikt. Hva hvert av dem gjør, og hvor en Mac passer inn.

Three stacked levels labelled network, application and device, illustrating the three unrelated products now called an AI firewall.

To store selskaper lanserte hver sitt produkt som kalles en «KI-brannmur» i løpet av samme uke, og de to produktene beskytter ulike ting. Huawei publiserte et teknisk white paper for et produkt kalt AIFW, omtalt av Antara News 27. september, og Fastly introduserte AI Runtime Control, inkludert en AI Firewall-funksjon, 21. september.

Bakgrunn

En brannmur vokter tradisjonelt kanten av et nettverk: maskinvare eller programvare som avgjør hvilken trafikk som får passere. Etter hvert som selskaper setter ordet «KI» på produkter som virker i ulike lag, dekker begrepet nå minst tre atskilte oppgaver: maskinvare som vokter et operatør- eller bedriftsnettverk, et kontrolllag som vokter ett selskaps egen KI-applikasjon, og programvare som vokter én enkelt enhet. De tre er ikke utskiftbare, selv om leverandører i økende grad bruker samme etikett for alle.

Funn

KI i et selskaps nettverksbrannmur: Huawei

Huawei presenterte AIFW på HUAWEI CONNECT 2026 i Shanghai. Ifølge Antara News sier white paperet at AIFW «integrerer KI-native maskinvare, store språkmodeller og kunnskapsbaser om etterretning og sikkerhet for å flytte forsvarets fokus fra trafikkbeskyttelse til atferdsstyring», bort fra faste regler og mot det papiret kaller policyautonomi. Risikoene som nevnes, omfatter prompt injection, lekkasje av sensitive data, misbruk av beregningskraft og uautorisert innhold som forlater nettverket. Dette er maskinvare i operatør- og bedriftsklassen, kjøpt og drevet av et selskaps nettverksteam, som vokter kanten av et bedrifts- eller telekomnettverk. Det er ikke noe en enkeltperson installerer på en bærbar maskin [1].

En brannmur foran et selskaps egne KI-apper: Fastly

Fastlys kunngjøring dekker nok et lag. AI Runtime Control er, i Fastlys egen beskrivelse, et kontrollplan som ligger mellom et selskaps applikasjoner og KI-modellleverandørene de kaller, og ruter hver forespørsel gjennom ett sted slik at en virksomhet kan se og styre KI-bruken sin: hvem som kaller hvilken modell, og hva det koster. AI Firewall er en funksjon inne i det kontrollplanet, bygget på Fastlys eksisterende brannmur for nettapplikasjoner, som inspiserer trafikken på naturlig språk til og fra en KI-modell for angrep som instruksjoner skjult i en nettside eller en supportsak som forsøker å kapre en kundevendt chatbot. Fastly sier at dette kjører i nettverkskanten, uten spesialisert maskinvare. Som Huaweis AIFW er dette et verktøy for selskapet som bygger KI-applikasjonen, ikke for personen som bruker den.

En brannmur på enheten som forklarer en Macs egne tilkoblinger: enkeltpersoner

FireAI bruker uttrykket «KI-brannmur» om en tredje, urelatert oppgave: å beskytte én persons egen datamaskin, ikke et selskaps nettverk eller et selskaps KI-produkt. Den kjører som et innholdsfilter i Apples Network Extension på en Mac, setter hver apps tilkobling på pause og identifiserer appen etter kodesignaturen før noe forlater maskinen. En KI-modell på enheten skriver deretter en enkel setning som beskriver hva den fant, uten å sende noe om tilkoblingene til en skytjeneste. Dette konkurrerer ikke med Huaweis eller Fastlys produkter; de vokter et selskaps infrastruktur, FireAI vokter enheten foran en bruker.

Konsekvenser for Mac-brukere og IT-team

Direkte relevans er begrenset til alle som jobber med IT i et selskap som kjører Huawei-nettverksmaskinvare eller bygger produkter på Fastly, og da er det en sak for et sikkerhets- eller plattformteam å vurdere. Mer generelt er «KI-brannmur» nå en etikett festet på minst tre urelaterte produktkategorier, og flere leverandører vil trolig ta i bruk samme uttrykk. Å lese en etikett uten å spørre hva den faktisk vokter, er vanen som fører til en falsk følelse av beskyttelse.

Anbefalinger

  1. Når «KI-brannmur» dukker opp i en overskrift eller en annonse, spør hva den faktisk står foran: et selskapsnettverk, et selskaps KI-applikasjon eller en enkeltenhet. Svaret endrer alt annet.
  2. For et verktøy som hevder å beskytte en personlig enhet, sjekk hvor KI-behandlingen kjører. Hvis tilkoblingshistorikk må forlate enheten for å analyseres, er det en avveining det er verdt å kjenne til før installasjon.
  3. Ikke anta at «KI» i et produktnavn betyr omfattende beskyttelse. Sjekk hva det faktisk gjør: filtrerer, forklarer eller bare logger, og les produktets dokumentasjon i stedet for slagordet.
  4. Å vurdere Huaweis eller Fastlys påstander for et selskapsnettverk eller en KI-applikasjon er en oppgave for et sikkerhetsteam som arbeider ut fra leverandørens egen tekniske dokumentasjon, ikke fra en overskrift.

Relevans for FireAI

FireAI er den tredje typen «KI-brannmur» i denne saken: bygget for én Mac, ikke et datasenter eller et KI-produkt.

  • Hver tilkobling en app oppretter, settes på pause av FireAIs nettverksfilter og kontrolleres mot regler per app, med appen identifisert etter kodesignaturen slik at en falsk kopi ikke kan arve en klarert apps tillatelser.
  • FireAIs KI-modell på enheten gjør de innsamlede faktaene om til en enkel setning om hva en app gjør, og blir på Macen mens den gjør det: ingenting om en brukers tilkoblinger sendes til HisnLabs eller noen skytjeneste.
  • Sikkerhetsmodusene, fra Hjemme til Under angrep, lar en bruker stramme inn hva som er tillatt avhengig av hvor vedkommende er, for eksempel på et offentlig nettverk.

FireAI er ikke et nettverksapparat for bedrifter som Huaweis AIFW, og den ligger ikke inne i et selskaps infrastruktur og filtrerer prompter til en chatbot slik Fastlys AI Firewall gjør. Den er ikke et antivirusprogram, så den skanner ikke filer. Den overvåker og forklarer tilkoblingene en Mac oppretter, og lar brukeren bestemme. FireAI er laget av HisnLabs.

Begrensninger

Framstillingen av AIFW hviler på Antara News’ oppsummering av Huaweis eget white paper; ingen av kildene her inneholder uavhengig testing av AIFWs påstander om «policyautonomi» mot ekte trafikk. Fastlys beskrivelse av hvor effektiv AI Firewall er mot prompt injection, kommer fra Fastlys egne blogginnlegg, uten at uavhengig sikkerhetsforskning er sitert i disse kildene. Ingen av produktenes ytelse i praksis er verifisert av en tredjepart i den rapporteringen som er gjennomgått her.

Prøv FireAI, av HisnLabs gratis i 17 dager.

Kilder

  1. Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade
  2. Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane
  3. Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly