Säkerhet & AI-nyheter

Produkter för AI-brandväggar · Av FireAI Security & Research Team · Publicerad

Huawei och Fastly lanserar produkter som kallas AI-brandvägg, för helt olika uppgifter

Huawei och Fastly lanserade var sin produkt kallad AI-brandvägg den här månaden, och var och en skyddar något olika. Vad var och en gör, och var en Mac passar in.

Three stacked levels labelled network, application and device, illustrating the three unrelated products now called an AI firewall.

Två stora företag lanserade något som var och ett kallar en "AI-brandvägg" under samma vecka, och de två produkterna skyddar olika saker. Huawei publicerade en teknisk white paper för en produkt vid namn AIFW, rapporterade Antara News den 27 september, och Fastly presenterade AI Runtime Control, med en funktion kallad AI Firewall, den 21 september.

Bakgrund

En brandvägg vaktar traditionellt kanten av ett nätverk: en bit hårdvara eller programvara som avgör vilken trafik som får passera. När företag fäster ordet "AI" på produkter som arbetar på olika nivåer täcker termen nu minst tre skilda uppgifter: hårdvara som vaktar en operatörs eller ett företags nätverk, ett kontrollskikt som vaktar ett enskilt företags egen AI-applikation och programvara som vaktar en enskild enhet. De tre är inte utbytbara, även om tillverkare alltmer använder samma etikett för alla.

Resultat

AI i ett företags nätverksbrandvägg: Huawei

Huawei presenterade AIFW vid HUAWEI CONNECT 2026 i Shanghai. Enligt Antara News säger white paper att AIFW "integrerar AI-nativ hårdvara, LLM:er och kunskapsbaser om underrättelser och säkerhet för att flytta försvarets fokus från trafikskydd till beteendestyrning", bort från fasta regler mot vad dokumentet kallar policyautonomi. Riskerna som nämns omfattar prompt injection, läckage av känsliga data, missbruk av beräkningskraft och obehörigt innehåll som lämnar nätverket. Det här är hårdvara av operatörs- och företagsklass, köpt och driven av ett företags nätverksteam, som vaktar kanten av ett företags- eller telekomnätverk. Det är inget en enskild person installerar på en bärbar dator [1].

En brandvägg framför ett företags egna AI-appar: Fastly

Fastlys tillkännagivande gäller ännu ett annat skikt. AI Runtime Control är, enligt Fastlys egen beskrivning, ett kontrollplan som ligger mellan ett företags applikationer och de AI-modellleverantörer de anropar, och leder varje förfrågan genom ett enda ställe så att ett företag kan se och hantera sin AI-användning: vem som anropar vilken modell, och vad det kostar. AI Firewall är en funktion inuti det kontrollplanet, byggd på Fastlys befintliga brandvägg för webbapplikationer, som inspekterar den naturligspråkliga trafiken till och från en AI-modell efter attacker som instruktioner dolda i en webbsida eller ett supportärende som försöker kapa en chattbot riktad mot kunder. Fastly säger att detta körs vid nätverkets kant, utan specialiserad hårdvara. Liksom Huaweis AIFW är detta ett verktyg för företaget som bygger AI-applikationen, inte för personen som använder den.

En brandvägg på enheten som förklarar en Macs egna anslutningar: enskilda

FireAI använder frasen "AI-brandvägg" för en tredje, orelaterad uppgift: att skydda en persons egen dator, inte ett företags nätverk eller ett företags AI-produkt. Den körs som ett innehållsfilter i Apples Network Extension på en Mac, pausar varje apps anslutning och identifierar appen via dess kodsignatur innan något lämnar datorn. En AI-modell på enheten skriver sedan en vanlig mening som beskriver vad den fann, utan att skicka något om de anslutningarna till en molntjänst. Det konkurrerar inte med Huaweis eller Fastlys produkter; de vaktar ett företags infrastruktur, FireAI vaktar enheten framför en användare.

Följder för Mac-användare och IT-team

Den direkta relevansen är begränsad till den som arbetar med IT för ett företag som kör Huaweis nätverkshårdvara eller bygger produkter på Fastly, och då är detta en sak för ett säkerhets- eller plattformsteam att utvärdera. Mer allmänt är "AI-brandvägg" nu en etikett som fästs på minst tre orelaterade produktkategorier, och fler tillverkare kommer sannolikt att anta samma fras. Att läsa en etikett utan att fråga vad den faktiskt vaktar är vanan som leder till en falsk känsla av skydd.

Rekommendationer

  1. När "AI-brandvägg" dyker upp i en rubrik eller en annons: fråga vad den faktiskt sitter framför: ett företagsnätverk, ett företags AI-applikation eller en enskild enhet. Svaret ändrar allt annat.
  2. För ett verktyg som påstår sig skydda en personlig enhet: kontrollera var dess AI-bearbetning körs. Om anslutningshistorik måste lämna enheten för att analyseras är det en avvägning värd att känna till före installationen.
  3. Utgå inte från att "AI" i ett produktnamn betyder heltäckande skydd. Kontrollera vad den faktiskt gör: filtrerar, förklarar eller bara loggar, och läs produktens dokumentation snarare än dess slogan.
  4. Att utvärdera Huaweis eller Fastlys påståenden för ett företagsnätverk eller en AI-applikation är en uppgift för ett säkerhetsteam som arbetar utifrån tillverkarens egen tekniska dokumentation, inte utifrån en rubrik.

Relevans för FireAI

FireAI är den tredje sortens "AI-brandvägg" i den här historien: byggd för en Mac, inte ett datacenter eller en AI-produkt.

  • Varje anslutning en app gör pausas av FireAI:s nätverksfilter och kontrolleras mot regler per app, där appen identifieras via dess kodsignatur så att en falsk kopia inte kan ärva en betrodd apps behörigheter.
  • FireAI:s AI-modell på enheten gör de fakta den samlar till en vanlig mening om vad en app gör, och stannar på Macen för att göra det: inget om en användares anslutningar skickas till HisnLabs eller till någon molntjänst.
  • Säkerhetslägen, från Home till Under attack, låter en användare skärpa vad som är tillåtet beroende på var hen befinner sig, till exempel på ett offentligt nätverk.

FireAI är ingen nätverksapparat för företag som Huaweis AIFW, och sitter inte inne i ett företags infrastruktur och filtrerar prompter till en chattbot så som Fastlys AI Firewall gör. Den är inget antivirusprogram, så den söker inte igenom filer. Den bevakar och förklarar de anslutningar en Mac gör, och låter användaren avgöra. FireAI görs av HisnLabs.

Begränsningar

Redogörelsen för AIFW vilar på Antara News sammanfattning av Huaweis egen white paper; ingen av källorna här innehåller oberoende tester av AIFW:s påståenden om "policyautonomi" mot verklig trafik. Fastlys beskrivning av hur effektiv dess AI Firewall är mot prompt injection kommer från Fastlys egna blogginlägg, utan någon oberoende säkerhetsforskning citerad i dessa källor. Ingen av produkternas prestanda i verkligheten har verifierats av en tredje part i den granskade rapporteringen här.

Prova FireAI från HisnLabs gratis i 17 dagar.

Källor

  1. Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade
  2. Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane
  3. Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly