Duas grandes empresas lançaram, na mesma semana, algo a que cada uma chama «firewall de IA», e os dois produtos protegem coisas diferentes. A Huawei publicou um livro branco técnico de um produto chamado AIFW, noticiado pela Antara News a 27 de setembro, e a Fastly apresentou o AI Runtime Control, incluindo uma funcionalidade AI Firewall, a 21 de setembro.
Contexto
Uma firewall protege tradicionalmente a periferia de uma rede: uma peça de hardware ou software que decide que tráfego pode passar. À medida que as empresas associam a palavra «IA» a produtos que atuam em camadas diferentes, o termo abrange agora pelo menos três funções distintas: hardware que protege uma rede de operador ou empresarial, uma camada de controlo que protege a aplicação de IA de uma empresa e software que protege um único dispositivo. Os três não são intermutáveis, embora os fornecedores usem cada vez mais a mesma designação para todos.
Conclusões
IA dentro da firewall de rede de uma empresa: Huawei
A Huawei apresentou o AIFW na HUAWEI CONNECT 2026, em Xangai. Segundo a Antara News, o livro branco diz que o AIFW «integra hardware nativo de IA, LLM e bases de conhecimento de inteligência e segurança para deslocar o foco da defesa da proteção do tráfego para a governação do comportamento», afastando-se das regras fixas em direção ao que o documento chama autonomia de políticas. Os riscos que nomeia incluem a injeção de instruções, a fuga de dados sensíveis, o uso indevido de capacidade de computação e a saída da rede de conteúdos não autorizados. Trata-se de hardware de nível operador e empresarial, comprado e gerido pela equipa de rede de uma empresa, que protege a periferia de uma rede empresarial ou de telecomunicações. Não é algo que um particular instale num portátil [1].
Uma firewall à frente das apps de IA de uma empresa: Fastly
O anúncio da Fastly abrange, mais uma vez, outra camada. O AI Runtime Control é, na descrição da própria Fastly, um plano de controlo que se situa entre as aplicações de uma empresa e os fornecedores de modelos de IA que estas chamam, encaminhando todos os pedidos por um único ponto para que a empresa possa ver e gerir o seu uso de IA: quem chama que modelo e quanto custa. A AI Firewall é uma funcionalidade dentro desse plano de controlo, construída sobre a firewall de aplicações web já existente da Fastly, que inspeciona o tráfego em linguagem natural de e para um modelo de IA à procura de ataques, como instruções ocultas numa página web ou num pedido de apoio que tentam sequestrar um chatbot virado para o cliente. A Fastly afirma que isto corre na periferia da rede, sem hardware especializado. Tal como o AIFW da Huawei, é uma ferramenta para a empresa que constrói a aplicação de IA, não para quem a usa.
Uma firewall no dispositivo que explica as ligações do próprio Mac: particulares
A FireAI usa a expressão «firewall de IA» para uma terceira função, sem relação com as anteriores: proteger o computador de uma pessoa, e não a rede de uma empresa nem o produto de IA de uma empresa. Funciona como filtro de conteúdo de uma Network Extension da Apple num Mac, pausando a ligação de cada app e identificando a app pela sua assinatura de código antes de algo sair. Um modelo de IA no dispositivo escreve depois uma frase simples a descrever o que encontrou, sem enviar nada sobre essas ligações para um serviço na nuvem. Não concorre com os produtos da Huawei nem da Fastly; estes protegem a infraestrutura de uma empresa, a FireAI protege o dispositivo à frente de um utilizador.
Implicações para os utilizadores de Mac e as equipas de TI
A relevância direta limita-se a quem trabalha em TI numa empresa que usa hardware de rede da Huawei ou constrói produtos sobre a Fastly, caso em que cabe a uma equipa de segurança ou de plataforma avaliá-lo. De forma mais ampla, «firewall de IA» é agora uma etiqueta aplicada a pelo menos três categorias de produtos sem relação entre si, e é provável que mais fornecedores adotem a mesma expressão. Ler uma etiqueta sem perguntar o que realmente protege é o hábito que conduz a uma falsa sensação de proteção.
Recomendações
- Quando «firewall de IA» surgir num título ou num anúncio, perguntar à frente de quê é que realmente se situa: uma rede empresarial, uma aplicação de IA de uma empresa ou um dispositivo individual. A resposta muda tudo o resto.
- Para uma ferramenta que afirma proteger um dispositivo pessoal, verificar onde corre o seu processamento de IA. Se o historial de ligações tiver de sair do dispositivo para ser analisado, é uma contrapartida que vale a pena conhecer antes de instalar.
- Não presumir que «IA» no nome de um produto significa proteção abrangente. Verificar o que realmente faz: filtrar, explicar ou apenas registar, e ler a documentação do produto em vez do seu slogan.
- Avaliar as alegações da Huawei ou da Fastly para uma rede empresarial ou uma aplicação de IA é uma tarefa para uma equipa de segurança, a partir da documentação técnica do próprio fornecedor, e não de um título.
Relevância para a FireAI
A FireAI é o terceiro tipo de «firewall de IA» desta história: feita para um só Mac, não para um centro de dados nem para um produto de IA.
- Cada ligação que uma app faz é pausada pelo filtro de rede da FireAI e verificada face às regras por app, com a app identificada pela sua assinatura de código, de modo que uma cópia falsa não possa herdar as permissões de uma app de confiança.
- O modelo de IA no dispositivo da FireAI transforma os factos que reúne numa frase simples sobre o que uma app está a fazer e fica no Mac para o fazer: nada sobre as ligações de um utilizador é enviado à HisnLabs nem a qualquer serviço na nuvem.
- Os modos de segurança, de Casa a Sob ataque, permitem ao utilizador apertar o que é permitido consoante o local onde está, como numa rede pública.
A FireAI não é um equipamento de rede empresarial como o AIFW da Huawei e não se situa dentro da infraestrutura de uma empresa a filtrar instruções para um chatbot, como faz a AI Firewall da Fastly. Não é um antivírus, pelo que não analisa ficheiros. Observa e explica as ligações que um Mac faz e deixa a decisão ao utilizador. A FireAI é feita pela HisnLabs.
Limitações
O relato do AIFW assenta no resumo da Antara News do livro branco da própria Huawei; nenhuma das fontes aqui reunidas inclui testes independentes das alegações de «autonomia de políticas» do AIFW face a tráfego real. A descrição da Fastly sobre a eficácia da sua AI Firewall contra a injeção de instruções provém dos próprios artigos de blogue da Fastly, sem investigação de segurança independente citada nestas fontes. O desempenho real de nenhum dos produtos foi verificado por terceiros na cobertura analisada.
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.