Новини безпеки та ШІ

Продукти класу «ШІ-фаєрвол» · Автор FireAI Security & Research Team · Опубліковано

Huawei і Fastly випустили продукти під назвою «ШІ-фаєрвол» для зовсім різних завдань

Huawei і Fastly цього місяця випустили продукти під назвою «ШІ-фаєрвол», і кожен захищає щось інше. Що робить кожен і яке місце в цьому Mac.

Three stacked levels labelled network, application and device, illustrating the three unrelated products now called an AI firewall.

Дві великі компанії протягом одного тижня запустили продукти, які кожна називає «ШІ-фаєрволом», і ці два продукти захищають різне. Huawei оприлюднила технічну білу книгу продукту AIFW, повідомило Antara News 27 вересня, а Fastly 21 вересня представила AI Runtime Control із функцією AI Firewall.

Передумови

Фаєрвол традиційно охороняє межу мережі: це апаратне чи програмне забезпечення, яке вирішує, який трафік може пройти. Оскільки компанії додають слово «ШІ» до продуктів, що працюють на різних рівнях, цей термін тепер охоплює щонайменше три окремі завдання: обладнання, що охороняє мережу оператора чи підприємства, рівень контролю, що охороняє власний ШІ-застосунок компанії, і програмне забезпечення, що охороняє окремий пристрій. Ці три речі не взаємозамінні, хоча постачальники дедалі частіше використовують для них однакову назву.

Результати

ШІ всередині мережевого фаєрвола компанії: Huawei

Huawei представила AIFW на HUAWEI CONNECT 2026 у Шанхаї. За даними Antara News, у білій книзі сказано, що AIFW «поєднує ШІ-орієнтоване обладнання, LLM, а також бази знань розвідки й безпеки, щоб змістити фокус захисту із захисту трафіку на управління поведінкою», відходячи від фіксованих правил до того, що документ називає автономією політик. Серед названих ризиків — ін’єкція промптів, витік чутливих даних, зловживання обчислювальними ресурсами і несанкціонований вміст, що залишає мережу. Це обладнання операторського й корпоративного класу, яке купує й обслуговує мережева команда компанії і яке охороняє межу корпоративної чи телекомунікаційної мережі. Людина не встановлює його на ноутбук [1].

Фаєрвол перед власними ШІ-застосунками компанії: Fastly

Оголошення Fastly стосується ще одного рівня. AI Runtime Control, за власним описом Fastly, — це площина керування, що розташована між застосунками компанії та постачальниками ШІ-моделей, до яких ті звертаються, і спрямовує кожен запит через одне місце, щоб бізнес міг бачити й контролювати використання ШІ: хто звертається до якої моделі і скільки це коштує. AI Firewall — функція всередині цієї площини керування, побудована на наявному фаєрволі вебзастосунків Fastly, що перевіряє трафік природною мовою до ШІ-моделі й від неї на предмет атак, як-от інструкцій, прихованих у вебсторінці чи звернені до служби підтримки, що намагаються перехопити керування чатботом для клієнтів. За словами Fastly, це працює на межі мережі без спеціалізованого обладнання. Як і AIFW від Huawei, це інструмент для компанії, що створює ШІ-застосунок, а не для людини, яка ним користується.

Фаєрвол на пристрої, що пояснює власні з’єднання Mac: для окремих людей

FireAI використовує словосполучення «ШІ-фаєрвол» для третього, не пов’язаного з попередніми завдання: захисту власного комп’ютера людини, а не мережі чи ШІ-продукту компанії. Він працює як фільтр вмісту Apple Network Extension на Mac, призупиняє кожне з’єднання застосунку і визначає застосунок за підписом коду, перш ніж щось вийде назовні. Потім модель ШІ на пристрої пише зрозуміле речення про те, що вона виявила, нічого не надсилаючи про ці з’єднання до хмарного сервісу. Це не конкурує з продуктами Huawei чи Fastly: вони охороняють інфраструктуру компанії, а FireAI — пристрій, за яким сидить користувач.

Наслідки для користувачів Mac і ІТ-команд

Безпосередньо це стосується лише тих, хто працює в ІТ компанії, що використовує мережеве обладнання Huawei чи створює продукти на Fastly, і в такому разі оцінювати це має команда безпеки чи платформи. Ширше кажучи, «ШІ-фаєрвол» тепер є назвою щонайменше трьох не пов’язаних між собою категорій продуктів, і, ймовірно, ще більше постачальників почнуть використовувати це словосполучення. Звичка читати назву, не питаючи, що саме продукт охороняє, веде до хибного відчуття захищеності.

Рекомендації

  1. Коли «ШІ-фаєрвол» з’являється в заголовку чи рекламі, з’ясуйте, перед чим він насправді стоїть: перед мережею компанії, ШІ-застосунком компанії чи окремим пристроєм. Від відповіді залежить усе інше.
  2. Для інструмента, що обіцяє захистити особистий пристрій, перевірте, де відбувається обробка ШІ. Якщо історія з’єднань мусить залишати пристрій для аналізу, про цей компроміс варто знати до встановлення.
  3. Не вважайте, що «ШІ» в назві продукту означає всеосяжний захист. Перевірте, що він насправді робить: фільтрує, пояснює чи лише журналює, і читайте документацію продукту, а не його слоган.
  4. Оцінювання тверджень Huawei чи Fastly для мережі компанії або ШІ-застосунку — завдання для команди безпеки, що працює з власною технічною документацією постачальника, а не із заголовками.

Стосунок до FireAI

FireAI — третій різновид «ШІ-фаєрвола» в цій історії: створений для одного Mac, а не для центру обробки даних чи ШІ-продукту.

  • Кожне з’єднання застосунку призупиняє мережевий фільтр FireAI і звіряє з правилами для застосунків, а застосунок визначається за підписом коду, тож підроблена копія не може успадкувати дозволи довіреного застосунку.
  • Модель ШІ на пристрої FireAI перетворює зібрані факти на зрозуміле речення про те, що робить застосунок, і для цього лишається на Mac: нічого про з’єднання користувача не надсилається до HisnLabs чи будь-якого хмарного сервісу.
  • Режими безпеки, від Дім до Під атакою, дають змогу посилити дозволене залежно від того, де перебуває користувач, наприклад у публічній мережі.

FireAI не є корпоративним мережевим пристроєм, як AIFW від Huawei, і не працює всередині інфраструктури компанії, фільтруючи промпти до чатбота, як AI Firewall від Fastly. Це не антивірус, тож він не сканує файлів. Він стежить за з’єднаннями Mac, пояснює їх і дає користувачеві вирішувати. FireAI створено HisnLabs.

Обмеження

Опис AIFW спирається на підсумок Antara News щодо власної білої книги Huawei; жодне з наведених джерел не містить незалежного тестування тверджень AIFW про «автономію політик» на реальному трафіку. Опис ефективності AI Firewall від Fastly проти ін’єкції промптів походить із власних дописів Fastly, без посилань на незалежні дослідження безпеки. У розглянутих матеріалах реальну роботу жодного з продуктів третя сторона не перевіряла.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade
  2. Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane
  3. Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly