订阅以接收新文章的通知:

Cloudflare for AI:采用安全优先的方法,支持规模化 AI 采用

2025-03-19

4 分钟阅读时间

AI 正在改变企业运营的方式 —— 从 自动化代理执行后台工作流,改进搜索,到更轻松地获取和总结知识。

世界的运作方式可能会发生根本性的转变,虽然这一转变仍处于早期阶段,但有两点是明确的:互联网,以及我们与之互动的方式都将发生变化,而安全和数据隐私的边界前所未有地难以追踪,这使得安全成为这一转型中的关键问题。

Cloudflare 的使命是帮助构建一个更好的互联网。虽然我们只能推测未来 AI 将会带来什么,但其成功将取决于其使用的可靠性和安全性。

今天,我们隆重推出 Cloudflare for AI:一套旨在帮助企业、开发者和内容创作者安全地大规模采用、部署和保护 AI 技术的工具。

Cloudflare for AI 不仅是一组工具和功能(其中一些是全新的),也是我们对未来以 AI 为中心的发展的承诺。

Cloudflare for AI - tools that help users and business adopt AI technologies safely

让我们详细介绍 Cloudflare for AI 能为开发者、安全团队和内容创作者带来哪些价值……

开发人员专用

如果您正在构建 AI 应用,无论是完全定制的应用,还是供应商托管或 SaaS 应用, Cloudflare都可以帮助您部署、存储、控制/观察,并保护您的 AI 应用免受威胁。

构建和部署 Workers AI 和我们新推出的 AI Agents SDK 帮助在 Cloudflare 网络上以可扩展的方式开发和部署 AI 应用。Cloudflare 的网络通过在更接近用户的位置运行 AI 来增强用户体验和效率,从而实现低延迟、高性能的 AI 应用。客户还可以使用 Cloudflare 的 R2 来以零出口费用存储他们的 AI 训练数据,以便开发下一代 AI 模型。

我们持续投资以建设覆盖全球的无服务器 AI 推理基础设施,并致力于使 Cloudflare 成为构建 AI 智能体的最佳平台。Cloudflare 的可组合 AI 架构提供了全部所需基元,使 AI 应用能够进行实时通信、持久化状态、执行长时间运行的任务,并按计划重复执行任务。

Cloudflare’s AI developer platform suite that allows customers to build full-stack AI applications

保护和控制:一旦应用完成部署,无论是直接运行在 Cloudflare 上,使用 Workers AI, 还是在您自己的基础设施(云或本地)上运行,Cloudflare 的 AI Gateway 都可以让您获得对成本、使用、延迟和总体性能的可见性。

此外,Firewall for AI 提供额外的安全防护,自动确保每个提示词均未含有恶意注入,并防止个人可识别信息(PII)被提交到应用或(即将推出)从应用中提取。

Firewall for AI internal architecture

面向安全团队

安全团队面临着日益严峻的新挑战:确保 AI 应用的使用安全,无论是员工的内部使用,还是外部用户使用企业负责的公共 AI 应用。确保 PII 数据得到正确处理也已成为 CISO 日益关注的主要问题。

发现应用:您无法保护自己不知道的东西。Firewall for AI 的发现功能让安全团队无需进行广泛调查就能找到组织内部使用的 AI 应用。

控制 PII 流动和访问:一旦发现(通过 Firewall for AI 或其他方式)相关应用,安全团队即可利用 Zero Trust 网络访问(ZTNA) 确保仅授权员工能访问正确的应用。此外,使用 Firewall for AI,安全团队可以确保即便是经过授权的员工或潜在的外部用户,也不能向应用提交或从应用获得 PII。

防止漏洞利用: 恶意用户正在用新型的攻击手段来瞄准 AI 应用,因为这些应用通常与内部数据存储相连。通过 Firewall for AI 和更广泛的应用安全产品组合,您可以防范 OWASP LLM 应用十大风险中强调的多种漏洞利用,包括但不限于提示词注入、敏感信息泄露和不当输出处理。

保护对话: 通过同时集成到 AI Gateway 和 Firewall for AI 中的 Llama Guard,您可以确保 AI 应用的输入和输出不含有害内容,并遵循基于企业内部业务政策的主题和情感规则。

面向内容创作者

AI 的出现可以说让内容创作者面临风险,因为现在复杂的 LLM 模型可以同时生成高质量的文本、图像和视频。我们过去曾在博客中介绍过 AI Independence,这是我们为个人和企业保护内容创作者的方法。如果您属于这个类别,我们也有适合您的工具。

观察谁在访问您的内容: 通过我们的AI 审核仪表板,您可以全面了解(谁、什么、何地和何时)爬取您的网站内容用于 AI 训练数据的 AI 平台。随着新的爬虫出现,我们将持续分类和添加新的供应商。

AI Audit analytics dashboard

阻止访问: 如果 AI 爬虫未遵守 robots.txt 或其他相关标准,或被视为潜在的非需要访问者,您可以直接阻止其访问。我们为使用 Cloudflare 自助服务计划的客户提供了简单的“一键”网站防护功能。大型组织可以使用我们的 Bot Management 解决方案构建精细化规则,轻松瞄准特定机器人并创建自定义过滤器。

Cloudflare for AI: AI 安全化繁为简

如果您已经使用 Cloudflare,或者 AI 应用的部署和安全是您的重点关注事项,欢迎联系我们,我们将详细介绍我们的 AI 工具套件,以找到最符合需求的解决方案。

鉴于我们的成功在很大程度上依赖于安全的互联网,确保 AI 可扩展、安全且具有韧性,是 Cloudflare 使命的自然延伸。

我们保护整个企业网络,帮助客户高效构建互联网规模的应用程序,加速任何网站或互联网应用程序抵御 DDoS 攻击,防止黑客入侵,并能协助您实现 Zero Trust 的过程

从任何设备访问 1.1.1.1,以开始使用我们的免费应用程序,帮助您更快、更安全地访问互联网。要进一步了解我们帮助构建更美好互联网的使命,请从这里开始。如果您正在寻找新的职业方向,请查看我们的空缺职位
Security WeekAI安全

在 X 上关注

Michael Tremante|@MichaelTremante
Cloudflare|@cloudflare

相关帖子

2025年10月29日 13:00

One IP address, many users: detecting CGNAT to reduce collateral effects

IPv4 scarcity drives widespread use of Carrier-Grade Network Address Translation, a practice in ISPs and mobile networks that places many users behind each IP address, along with their collected activity and volumes of traffic. We introduce the method we’ve developed to detect large-scale IP sharing globally and mitigate the issues that result. ...

2025年10月28日 13:00

Keeping the Internet fast and secure: introducing Merkle Tree Certificates

Cloudflare is launching an experiment with Chrome to evaluate fast, scalable, and quantum-ready Merkle Tree Certificates, all without degrading performance or changing WebPKI trust relationships....