安全与人工智能新闻

AI 防火墙产品 · 作者 FireAI Security & Research Team · 发布于

华为与 Fastly 推出都称为 AI 防火墙的产品,用途却完全不同

华为和 Fastly 本月各自推出了一款称为 AI 防火墙的产品,二者保护的对象不同。本文介绍它们各自的作用,以及 Mac 处于什么位置。

Three stacked levels labelled network, application and device, illustrating the three unrelated products now called an AI firewall.

两家大公司在同一周内各自推出了被称为“AI 防火墙”的产品,而这两款产品保护的是不同的东西。华为发布了名为 AIFW 的产品的技术白皮书,Antara News 于 9 月 27 日报道;Fastly 则在 9 月 21 日推出了 AI Runtime Control,其中包括一项 AI Firewall 功能。

背景

防火墙传统上守卫网络的边界:由一件硬件或软件决定哪些流量可以通过。随着各公司把“AI”一词加在工作于不同层面的产品上,这个词如今至少涵盖三种不同的职能:守卫运营商或企业网络的硬件,守卫一家公司自己的 AI 应用的控制层,以及守卫单台设备的软件。这三者不可互换,尽管厂商越来越多地对它们使用同一个标签。

发现

企业网络防火墙内的 AI:华为

华为在上海举行的 HUAWEI CONNECT 2026 上发布了 AIFW。据 Antara News 报道,白皮书称 AIFW“整合了 AI 原生硬件、大语言模型以及情报与安全知识库,使防御重点从流量防护转向行为治理”,从固定规则转向论文所称的策略自治。它列出的风险包括提示注入、敏感数据泄露、算力滥用以及未经授权的内容流出网络。这是运营商和企业级的硬件,由公司的网络团队购买和运行,守卫企业或电信网络的边界。它不是个人会安装在笔记本电脑上的东西 [1]。

位于公司自有 AI 应用之前的防火墙:Fastly

Fastly 的发布涉及的又是另一个层面。按 Fastly 自己的描述,AI Runtime Control 是一个控制平面,位于公司的应用与其所调用的 AI 模型提供商之间,让每个请求都经过同一个地方,使企业能够查看和管理自己的 AI 使用情况:谁在调用哪个模型,费用是多少。AI Firewall 是该控制平面内的一项功能,建立在 Fastly 现有的 Web 应用防火墙之上,检查往返于 AI 模型的自然语言流量,应对例如隐藏在网页或客服工单中、试图劫持面向客户的聊天机器人的指令等攻击。Fastly 称,这在网络边缘运行,无需专用硬件。与华为的 AIFW 一样,这是为构建 AI 应用的公司准备的工具,而不是为使用它的人准备的。

解释 Mac 自身连接的本机防火墙:面向个人

FireAI 把“AI 防火墙”一词用于第三种互不相关的职能:保护个人自己的电脑,而不是公司的网络或公司的 AI 产品。它在 Mac 上作为 Apple 网络扩展内容过滤器运行,在任何内容离开之前暂停每个 App 的连接,并通过代码签名识别该 App。随后,一个在本机运行的 AI 模型写出一句通俗的话,说明它发现了什么,而不会把这些连接的任何信息发送给云服务。这与华为或 Fastly 的产品并不竞争;它们守卫的是公司的基础设施,FireAI 守卫的是用户面前的这台设备。

对 Mac 用户和 IT 团队的影响

直接相关的仅限于在运行华为网络硬件或基于 Fastly 构建产品的公司从事 IT 工作的人,这种情况下应由安全或平台团队来评估。更广泛地说,“AI 防火墙”如今是贴在至少三类互不相关的产品上的标签,更多厂商很可能会采用同一个说法。只看标签而不问它实际守卫什么,正是造成虚假安全感的习惯。

建议

  1. 当“AI 防火墙”出现在标题或广告中时,问清它实际位于什么之前:公司网络、公司的 AI 应用,还是个人设备。答案决定其他一切。
  2. 对于声称保护个人设备的工具,检查其 AI 处理在哪里运行。如果连接历史必须离开设备才能被分析,这是安装之前值得了解的取舍。
  3. 不要假定产品名称中的“AI”意味着全面的保护。要查看它实际做什么:过滤、解释,还是仅仅记录,并阅读产品文档而不是它的宣传语。
  4. 评估华为或 Fastly 对公司网络或 AI 应用的说法,是安全团队依据厂商自己的技术文档去做的工作,而不是依据标题。

与 FireAI 的关系

FireAI 是这个故事中的第三种“AI 防火墙”:为一台 Mac 而构建,而不是为数据中心或 AI 产品。

  • App 的每个连接都会被 FireAI 的网络过滤器暂停,并对照按 App 规则检查,App 通过代码签名识别,因此伪造的副本无法继承受信任 App 的权限。
  • FireAI 的本机 AI 模型把收集到的事实变成一句关于 App 在做什么的通俗的话,并且留在 Mac 上完成这件事:用户连接的任何信息都不会发送给 HisnLabs 或任何云服务。
  • 安全模式从家庭模式到遭受攻击模式,让用户根据所处的环境(例如公共网络)收紧所允许的内容。

FireAI 不是像华为 AIFW 那样的企业网络设备,也不像 Fastly 的 AI Firewall 那样位于公司基础设施之内,过滤发往聊天机器人的提示。它不是杀毒软件,所以不扫描文件。它监视并解释 Mac 建立的连接,并让用户来决定。FireAI 由 HisnLabs 开发。

局限

关于 AIFW 的叙述依据的是 Antara News 对华为自己白皮书的概述;这里的各来源中,没有任何一个包含针对真实流量对 AIFW“策略自治”说法所做的独立测试。Fastly 对其 AI Firewall 抵御提示注入效果的描述来自 Fastly 自己的博客文章,这些来源中没有引用独立的安全研究。在所查阅的报道中,两款产品的实际表现均未经第三方验证。

免费试用 HisnLabs 的 FireAI 17 天。

来源

  1. Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade
  2. Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane
  3. Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly