Notícias sobre segurança e IA

Produtos de firewall de IA · Por FireAI Security & Research Team · Publicado

A Huawei e a Fastly lançam produtos chamados firewall de IA, para tarefas inteiramente diferentes

A Huawei e a Fastly lançaram, cada uma, este mês um produto chamado firewall de IA, e cada um protege algo diferente. O que faz cada um e onde se encaixa um Mac.

Three stacked levels labelled network, application and device, illustrating the three unrelated products now called an AI firewall.

Duas grandes empresas lançaram, na mesma semana, algo a que cada uma chama «firewall de IA», e os dois produtos protegem coisas diferentes. A Huawei publicou um livro branco técnico de um produto chamado AIFW, noticiado pela Antara News a 27 de setembro, e a Fastly apresentou o AI Runtime Control, incluindo uma funcionalidade AI Firewall, a 21 de setembro.

Contexto

Uma firewall protege tradicionalmente a periferia de uma rede: uma peça de hardware ou software que decide que tráfego pode passar. À medida que as empresas associam a palavra «IA» a produtos que atuam em camadas diferentes, o termo abrange agora pelo menos três funções distintas: hardware que protege uma rede de operador ou empresarial, uma camada de controlo que protege a aplicação de IA de uma empresa e software que protege um único dispositivo. Os três não são intermutáveis, embora os fornecedores usem cada vez mais a mesma designação para todos.

Conclusões

IA dentro da firewall de rede de uma empresa: Huawei

A Huawei apresentou o AIFW na HUAWEI CONNECT 2026, em Xangai. Segundo a Antara News, o livro branco diz que o AIFW «integra hardware nativo de IA, LLM e bases de conhecimento de inteligência e segurança para deslocar o foco da defesa da proteção do tráfego para a governação do comportamento», afastando-se das regras fixas em direção ao que o documento chama autonomia de políticas. Os riscos que nomeia incluem a injeção de instruções, a fuga de dados sensíveis, o uso indevido de capacidade de computação e a saída da rede de conteúdos não autorizados. Trata-se de hardware de nível operador e empresarial, comprado e gerido pela equipa de rede de uma empresa, que protege a periferia de uma rede empresarial ou de telecomunicações. Não é algo que um particular instale num portátil [1].

Uma firewall à frente das apps de IA de uma empresa: Fastly

O anúncio da Fastly abrange, mais uma vez, outra camada. O AI Runtime Control é, na descrição da própria Fastly, um plano de controlo que se situa entre as aplicações de uma empresa e os fornecedores de modelos de IA que estas chamam, encaminhando todos os pedidos por um único ponto para que a empresa possa ver e gerir o seu uso de IA: quem chama que modelo e quanto custa. A AI Firewall é uma funcionalidade dentro desse plano de controlo, construída sobre a firewall de aplicações web já existente da Fastly, que inspeciona o tráfego em linguagem natural de e para um modelo de IA à procura de ataques, como instruções ocultas numa página web ou num pedido de apoio que tentam sequestrar um chatbot virado para o cliente. A Fastly afirma que isto corre na periferia da rede, sem hardware especializado. Tal como o AIFW da Huawei, é uma ferramenta para a empresa que constrói a aplicação de IA, não para quem a usa.

Uma firewall no dispositivo que explica as ligações do próprio Mac: particulares

A FireAI usa a expressão «firewall de IA» para uma terceira função, sem relação com as anteriores: proteger o computador de uma pessoa, e não a rede de uma empresa nem o produto de IA de uma empresa. Funciona como filtro de conteúdo de uma Network Extension da Apple num Mac, pausando a ligação de cada app e identificando a app pela sua assinatura de código antes de algo sair. Um modelo de IA no dispositivo escreve depois uma frase simples a descrever o que encontrou, sem enviar nada sobre essas ligações para um serviço na nuvem. Não concorre com os produtos da Huawei nem da Fastly; estes protegem a infraestrutura de uma empresa, a FireAI protege o dispositivo à frente de um utilizador.

Implicações para os utilizadores de Mac e as equipas de TI

A relevância direta limita-se a quem trabalha em TI numa empresa que usa hardware de rede da Huawei ou constrói produtos sobre a Fastly, caso em que cabe a uma equipa de segurança ou de plataforma avaliá-lo. De forma mais ampla, «firewall de IA» é agora uma etiqueta aplicada a pelo menos três categorias de produtos sem relação entre si, e é provável que mais fornecedores adotem a mesma expressão. Ler uma etiqueta sem perguntar o que realmente protege é o hábito que conduz a uma falsa sensação de proteção.

Recomendações

  1. Quando «firewall de IA» surgir num título ou num anúncio, perguntar à frente de quê é que realmente se situa: uma rede empresarial, uma aplicação de IA de uma empresa ou um dispositivo individual. A resposta muda tudo o resto.
  2. Para uma ferramenta que afirma proteger um dispositivo pessoal, verificar onde corre o seu processamento de IA. Se o historial de ligações tiver de sair do dispositivo para ser analisado, é uma contrapartida que vale a pena conhecer antes de instalar.
  3. Não presumir que «IA» no nome de um produto significa proteção abrangente. Verificar o que realmente faz: filtrar, explicar ou apenas registar, e ler a documentação do produto em vez do seu slogan.
  4. Avaliar as alegações da Huawei ou da Fastly para uma rede empresarial ou uma aplicação de IA é uma tarefa para uma equipa de segurança, a partir da documentação técnica do próprio fornecedor, e não de um título.

Relevância para a FireAI

A FireAI é o terceiro tipo de «firewall de IA» desta história: feita para um só Mac, não para um centro de dados nem para um produto de IA.

  • Cada ligação que uma app faz é pausada pelo filtro de rede da FireAI e verificada face às regras por app, com a app identificada pela sua assinatura de código, de modo que uma cópia falsa não possa herdar as permissões de uma app de confiança.
  • O modelo de IA no dispositivo da FireAI transforma os factos que reúne numa frase simples sobre o que uma app está a fazer e fica no Mac para o fazer: nada sobre as ligações de um utilizador é enviado à HisnLabs nem a qualquer serviço na nuvem.
  • Os modos de segurança, de Casa a Sob ataque, permitem ao utilizador apertar o que é permitido consoante o local onde está, como numa rede pública.

A FireAI não é um equipamento de rede empresarial como o AIFW da Huawei e não se situa dentro da infraestrutura de uma empresa a filtrar instruções para um chatbot, como faz a AI Firewall da Fastly. Não é um antivírus, pelo que não analisa ficheiros. Observa e explica as ligações que um Mac faz e deixa a decisão ao utilizador. A FireAI é feita pela HisnLabs.

Limitações

O relato do AIFW assenta no resumo da Antara News do livro branco da própria Huawei; nenhuma das fontes aqui reunidas inclui testes independentes das alegações de «autonomia de políticas» do AIFW face a tráfego real. A descrição da Fastly sobre a eficácia da sua AI Firewall contra a injeção de instruções provém dos próprios artigos de blogue da Fastly, sem investigação de segurança independente citada nestas fontes. O desempenho real de nenhum dos produtos foi verificado por terceiros na cobertura analisada.

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade
  2. Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane
  3. Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly