网易首页 > 新闻中心 > 新闻 > 正文

火山引擎大模型应用防火墙发布,提供All in One安全防护能力

0
分享至

(原标题:火山引擎大模型应用防火墙发布,提供All in One安全防护能力)

当前,以大模型为代表的人工智能迅猛发展,极大提升生产力的同时,也给全球网络安全、数字安全领域带来全新的挑战。在此背景下,企业在落地AI业务时,应如何保证自身的网络安全?

为此,火山引擎推出大模型应用防火墙,为大模型推理提供 All in One 的安全防护能力,实现从“被动防御”到“主动对抗”的跨越式升级,降低由模型攻击、推理服务滥用、系统权限突破带来的安全风险。

据了解,大模型应用防火墙能够有效抵御算力DDoS 攻击,消除发生率约30%的恶意tokens 消耗风险;通过防范提示词注入攻击,使敏感数据泄露事件发生率降低70%;同时降低模型滥用、幻觉、回复不准确的发生率90%以上,并严格满足输入输出合规要求,将不良信息输出率控制在5%以内。

在大模型应用防火墙建设的过程中,火山引擎根据攻防实践,构建起了用户接入层、智能体层、服务/业务层、模型推理层、模型训练层等五层威胁模型,基于底层攻击逻辑,总结有针对性的对抗技术。

图片1.png

提示词拼接注入攻击分析图

例如企业在面对提示词拼接注入攻击时,攻击者操纵LLM的prompt工程技术,通过分工协作的“越狱 Prompt”+“恶意诱导 Prompt”,绕过平台和模型原生安全机制,诱导模型生成恶意内容。

对于这种绕过模型内容安全机制的攻击场景,大模型应用防火墙采用意图识别、防提示词注入、动态对抗与价值观校准等多重防护机制,实现以AI能力对抗AI攻击,大幅提升了大模型的安全性。

经实践结果反馈,通过深度上下文引擎,防火墙可识别97%的隐式攻击,并基于千万级对抗样本训练,覆盖20+提示词攻击场景,检出率达99%+;同时,经某大模型服务平台实测,违规内容及价值观偏移回答均下降98%。轻量化架构则可在100ms内即完成风险拦截,误判率较行业低一倍。

再如,在企业经常面对的聊天数据窃取攻击场景下,防火墙也发挥出非常实用的效果。对于企业来说,AI智能化应用无疑是业务数据的“处理厂”,攻击者可以通过间接提示词注入的攻击方式,诱导大模型绕过智能体自身的防护机制,索取如用户对话数据等敏感信息。

图片2.png

数据窃取攻击分析图

而对于数据窃取攻击,大模型应用防火墙在提供注入攻击对抗外,还通过RAG数据加密/替换、模型计算环境安全性提升,访问识别等方式,降低数据泄露风险。

经实践结果显示,采用“深度学习小模型+大模型”的技术方案,对敏感数据进行脱敏/替换/占位处理,可降低96%的敏感信息泄露风险;另外,防火墙会将经过精调的提示词注入防护模型,以应对指令劫持、角色扮演、反向诱导等数十种攻击。

而与私密云计算方案结合,则可以进一步保护RAG知识库、系统提示词等核心数据,确保即使这些数据被窃取,攻击者也无法解密,从而使注入攻击拦截率达到99%。通过实时动态脱敏模块,使防火墙可以对用户对话信息进行字段级加密,数据泄露风险降低98%。针对插件攻击,智能流量监测则可识别系统内异常的外联请求,阻断未授权访问。

除此之外,系统权限攻击,也是企业在日常运营中经常遭遇的攻击手段。攻击者通过 AI 智能体的人机交互页面,实现基于 SQL 注入、RCE 提权等专业化攻击,篡改业务数据、远程命令执行、模型供应链投毒、基于反弹 shell 攻击控制底层系统,严重危害企业核心业务安全。

图片3.png

系统权限攻击分析图

而火山引擎推出的大模型应用防火墙,首先能识别固定规则的攻击代码、恶意攻击意图,同时还能应对攻击者诱导大模型自己总结和生成的攻击代码,抵御模型输入的恶意提示词攻击,同类攻击拦截率可达95%+。

不仅如此,防火墙还能在大模型对话链路中判断 UserPrompt 中是否包含攻击行为,如有,则拦截请求,从源头处切断威胁。

此外,防火墙还会对Agent行为进行全方位的检测,观察Agent调用的RAG、Tool等外部返回数据中是否包含间接注入攻击,规避模型生成的任务和代码中可能包含的威胁。而在大模型应用发布时,则检测 SystemPrompt/LLM Response 中是否包含恶意内容,如存在,则拒绝应用发布。

最后,当面对堪称“网络安全顽疾”的DDoS攻击时,考虑到新型的算力DDoS攻击,可利用大模型的推理能力将算力耗尽;同时推理服务盗用“薅羊毛”同样是DDoS 攻击之外的另一个典型威胁,导致算力资源可能被恶意窃取,因此大模型应用防火墙通过算力资源熔断和建立相应检测模型等方式,并通过针对性的技术迭代和策略适配,构建了新型的智能体算力防护体系。

图片4.png

可用性攻击分析图

首先,基于用户行为链分析引擎,防火墙可识别90%的自动化“薅羊毛”行为。而动态资源熔断机制则实时监控算力消耗,使无效资源调用减少80%,且效果已在实践中得到验证。在帮助某头部大模型厂商抵御黑灰产破解转售应用API时,成功规避算力损失40%以上。

火山引擎表示,未来将持续构建包括大模型应用防火墙的全面智能化防御策略与服务,致力于为企业大模型应用落地,开辟安全可信的推理空间。

相关推荐
热点推荐
古力娜扎和钟楚曦同框,一时间眼睛不知道应该先看哪个了

古力娜扎和钟楚曦同框,一时间眼睛不知道应该先看哪个了

阿废冷眼观察所
2025-04-26 02:02:49
赖清德,极有可能是1949年以来,唯一在任上出事的台湾地区领导人

赖清德,极有可能是1949年以来,唯一在任上出事的台湾地区领导人

老谢谈史
2025-04-25 11:03:23
黄渤出海钓!收获16条蓝鳍金枪鱼,一条30多斤,邀约大美女陪钓

黄渤出海钓!收获16条蓝鳍金枪鱼,一条30多斤,邀约大美女陪钓

柠檬有娱乐
2025-04-13 09:06:48
人民日报:订婚+办席+拿彩礼,就想有夫妻之实,这与现行法规不符

人民日报:订婚+办席+拿彩礼,就想有夫妻之实,这与现行法规不符

削桐作琴
2025-04-18 20:45:03
蓉城7场不败!9轮20分追平申花,3战亚泰全胜,连刷5纪录

蓉城7场不败!9轮20分追平申花,3战亚泰全胜,连刷5纪录

奥拜尔
2025-04-26 17:28:40
男子被打偏瘫20个月后死亡 凶手仅判一年半

男子被打偏瘫20个月后死亡 凶手仅判一年半

大象新闻
2025-04-25 09:39:03
多地宣布发钱奖励结婚,浙江优化完善高校在校学生婚育相关制度

多地宣布发钱奖励结婚,浙江优化完善高校在校学生婚育相关制度

第一财经资讯
2025-04-25 23:46:56
又一名90后干部被查,已有多人倒在乡镇领导岗位上

又一名90后干部被查,已有多人倒在乡镇领导岗位上

澎湃新闻
2025-04-26 19:52:27
突然发现,g与π²竟然极为接近,我好像发现了世界的bug!

突然发现,g与π²竟然极为接近,我好像发现了世界的bug!

果壳
2025-04-25 16:10:07
时隔72年,美国再尝误判中国之苦,后路已断,或影响美国运几十年

时隔72年,美国再尝误判中国之苦,后路已断,或影响美国运几十年

千里持剑
2025-04-25 17:43:21
留学生暴打中国学生后续,受害者被打进医院,学校评论区已关闭

留学生暴打中国学生后续,受害者被打进医院,学校评论区已关闭

清游说娱
2025-04-26 13:40:58
中国发现第一毒蛇---白头蝰

中国发现第一毒蛇---白头蝰

心中的麦田
2025-04-25 16:49:57
厦门一市属国企总经理履新

厦门一市属国企总经理履新

鲁中晨报
2025-04-26 16:52:02
美国财长:降低对华关税报道不实,中美达成协议起码还要两三年

美国财长:降低对华关税报道不实,中美达成协议起码还要两三年

华人星光
2025-04-26 16:49:40
59岁叶子楣在香港,参加曾志伟寿宴,打扮不伦不类,瘦成了皮包骨

59岁叶子楣在香港,参加曾志伟寿宴,打扮不伦不类,瘦成了皮包骨

轩逸阿II
2025-04-16 14:54:16
他们竟是夫妻,因戏生情恩爱10年,妻子是影后,女儿也是小戏骨

他们竟是夫妻,因戏生情恩爱10年,妻子是影后,女儿也是小戏骨

公子麦少
2025-04-21 16:11:59
张兰公开汪小菲豪宅,独栋别墅带花园养金鱼,大S儿女房间曝光

张兰公开汪小菲豪宅,独栋别墅带花园养金鱼,大S儿女房间曝光

古希腊掌管月桂的神
2025-04-26 10:58:50
25局13胜变9局5胜!肖国栋剑指8强,韦克林创纪录,静候赵心童?

25局13胜变9局5胜!肖国栋剑指8强,韦克林创纪录,静候赵心童?

刘姚尧的文字城堡
2025-04-26 07:39:46
江西女教师回娘家探亲失踪,12年不断托梦给哥哥:我在香炉里

江西女教师回娘家探亲失踪,12年不断托梦给哥哥:我在香炉里

悬案解密档案
2025-03-24 15:43:32
38+10+4!40岁詹姆斯倾其所有 末节Logo投射+三分3连击刷爆纪录

38+10+4!40岁詹姆斯倾其所有 末节Logo投射+三分3连击刷爆纪录

狍子歪解体坛
2025-04-26 12:28:57
2025-04-26 21:11:00

头条要闻

400万粉丝博主上岸北大数院:初试第二 当时觉得稳了

体育要闻

去更大的舞台追梦 专访中国男篮国手杨瀚森

娱乐要闻

金扫帚奖出炉,包贝尔意外获“影帝”

财经要闻

韩国的"宇树科技" 是怎样被财阀毁掉的?

科技要闻

李斌:对蔚来公司四季度盈利非常有信心

汽车要闻

充电5分钟续航100公里 探访华为兆瓦超充站

态度原创

健康
亲子
数码
教育
公开课

唇疱疹和口腔溃疡是"同伙"吗?

亲子要闻

宝蓝玩化妆玩具,把自己和芭比娃娃都打扮成了小公主,太漂亮了!

数码要闻

原来 AMD没有放弃!RX 9000M笔记本显卡还是来了

教育要闻

名字背后,爱的深意你懂吗?

公开课

李玫瑾:为什么性格比能力更重要?

×