啟明星辰發布MAF大模型應用防火墻產品,提升DeepSeek類企業用戶安全

2月7日,啟明星辰面向DeepSeek等企業級大模型業務服務者提供的安全防護產品——天清MAF(Model Application Firewall)大模型應用防火墻產品正式發布。

一個新賽道將被開啟……

DeepSeek的低成本引爆賽道規模

隨著DeepSeek成為當前最熱的現象級產品,中國企業級大模型市場將迎來爆發。DeepSeek模型對“中國企業級私有化大模型發展趨勢的預測”,做出了如下回復:

1、垂直行業模型即服務(MaaS)生態成型:到2026年將形成覆蓋30+重點行業的基準模型庫,能源、法律、醫療等領域的專用模型參數規模將突破500億級別。

2、邊緣-云協同架構普及:5G+邊緣計算推動分布式模型推理部署,預計2025年60%的制造企業將采用車間級邊緣模型節點+總部云腦的混合架構。

3、國產化技術棧閉環:中國將形成從訓練框架到推理芯片的完整國產化替代方案。

4、智能體工程方法論成熟:企業級模型開發將向DevOps模式演進,出現專業的大模型MLOps平臺,實現從數據治理到模型監控的全生命周期管理。

企業級大模型服務的廣泛部署,安全風險也伴隨而來,主要風險包括提示詞注入攻擊、大模型軟件供應鏈漏洞、應用層拒絕服務攻擊、敏感信息泄露&不安全的輸出處理等。大模型的產業化、廣泛可達的前提之一就需要有效解決上述各類風險。

在DeepSeek爆發之前,基于大模型的對外服務還多是“大廠”的勢力范圍;而DeepSeek的優秀品質和超低成本,使得能夠基于開源的DeepSeek構建自身以大模型為核心的業務服務,成為了所有企業機構的可選項。簡言之,DeepSeek的低成本讓提供“基于大模型的業務服務”的機構數量暴增。進而也使得“大模型安全”的需求,從少量“大廠”的內化需求,變成了一個可觀的安全市場新賽道。

而在“大模型安全”這個新賽道中,以前的一些故事會再度重演:防火墻、IPS、WAF、WAAP等,現在輪到MAF —— “大模型應用防火墻”這個產品唱主角了。

MAF是從WAF進化來的新物種

本次啟明星辰發布的“天清MAF大模型應用防火墻”是專注于為企業級大模型服務提供應用層安全防護能力的專屬安全產品,是開拓新賽道的開創式產品。

MAF的產品承繼了WAF產品的基本形態。從產品形態和功能角度看,MAF是沿著防火墻、IPS、WAF這一脈絡,自然進化而成的。相比于WAF,MAF針對大模型所面臨的特有威脅,拓展了專門的檢測能力和防護功能。MAF不僅僅能防護DeepSeek大模型,也能防護其他語言大模型。MAF主要強化的功能包括:

一、越獄、提示詞注入攻擊防護

大模型服務面臨的提示詞攻擊(Prompt Injection Attack)是當前生成式AI安全領域的核心挑戰之一。攻擊者通過精心設計的輸入文本,誘導模型突破預設的安全邊界,產生包括數據泄露、惡意代碼生成、虛假信息傳播等風險。天清MAF大模型應用防火墻通過對大模型服務包含的網頁、手機應用及API訪問流量的深度解析,并通過運行一系列基于人工智能的檢測算法,識別提示詞注入嘗試和其他濫用行為,確保輸入內容符合模型所有者定義的邊界,實現對惡意提示詞攻擊的有效識別和防護。

二、大模型軟件供應鏈漏洞防護

大模型服務作為大型IT應用/IT基礎設施,其整個系統由大量開源/商業軟件構成,這些軟件不可避免地會出現邏輯漏洞,這些組件漏洞如果出現在大模型服務的暴露面,則可能會為攻擊者提供傳統的SQL注入、命令注入等攻擊突破口。天清MAF大模型應用防火墻內置了國內領先的應用層防護規則/語義算法,并針對大模型軟件供應鏈的主流組件提供了專屬防護規則,為大模型服務提供虛擬補丁功能,有效防護各類針對大模型暴露面的軟件漏洞攻擊。

三、應用層DDos拒絕服務攻擊緩解


大模型服務不但面臨著傳統的網絡層拒絕服務攻擊(啟明星辰&中國移動可提供從骨干網清洗到本地抗拒絕服務網關等整套解決方案),還面臨著特定的應用層拒絕服務攻擊,如惡意批量注冊、密碼爆破、僵尸網絡應用層腳本攻擊等。天清MAF大模型應用防火墻針對上述應用層拒絕服務攻擊,提供包括密碼防爆破、BOT機器人流量識別和管理、客戶端區域訪問控制、終端/API限流保護等一系列功能,為大模型服務提供完整的應用層抗拒絕服務攻擊能力。

四、不安全輸出過濾&敏感信息防泄露

以DeepSeek為代表的新一代大模型已從模型訓練層面部分規避了上述問題,但隨著提示詞工程、強化學習、檢索增強生成等技術的廣泛應用,企業大模型服務/智能體服務不可避免地面臨額外的不安全輸出及敏感信息泄露問題。天清MAF大模型應用防火墻通過對輸入輸出數據的全面解析,可有效識別、封堵、脫敏各類不安全輸出或敏感信息輸出,確保大模型服務合規運行。

MAF適配各種部署模式和業務場景

基于DeepSeek開源模型的業務部署模式會非常多樣化。MAF大模型應用防火墻部署的邏輯位置,總是要保證在大模型訪問接口之前。在云-網-邊-地-端的基本空間架構下,云上部署、邊緣云部署、本地網絡部署都是可能的部署位置。下圖展示了最典型的四種部署結構:

1、本地網絡模型前硬件部署

2、本地網絡模型前、應用界面后硬件部署

3、云上環境模型前部署

4、邊緣云中路徑部署(SASE環境等)

云上部署、邊緣云部署的MAF產品,都可以提供運營服務保障。

MAF的一些一句話論斷


1、MAF是低成本DeepSeek帶來的成規模的新產品賽道;

2、MAF將成為AI大模型安全領域的第一個剛需和爆品;

3、MAF因大模型成為應用“前臉”的主流而成為應用安全的主流;

4、MAF可以防護DeepSeek,也可以防護其他大模型;

5、MAF的抗D能力比大模型服務器要強,但也需要運營商的抗D服務來保護;

6、MAF能有效防御提示詞越獄攻擊,但其也要走一個“魔高、道高”的對抗迭代過程;

7、MAF是可以用大模型來保護大模型的,但大模型的在線性能會低于其他方法;

8、MAF是全范式的,綜合運用特征匹配和模式匹配(第二范式)、大數據分析(第四范式)、大模型分析(第五范式)來完成檢測;

9、MAF是外掛式、外圍式安全機制,可以避免與所保護的大模型深度定制,有較廣泛的產品適應性;

10、MAF是外掛式、外圍式安全機制,與大模型自身的安全訓練、電子圍欄等內生式、內置式安全機制是互補共存的關系;

11、MAF可以是產品,也可以是MAF安全運營服務;

12、MAF可以本地網絡部署,也可以云上部署、邊緣云部署(SASE);13、MAF可以部署于移動云,也可以部署于其他云化環境;

14、MAF的性能可以在云環境中彈性擴展;

15、MAF當下的形態不是最佳形態、最終形態,MAF還在進化中;

16、MAF是一個有價值的賽道;

... ...

MAF的未來

隨著以DeepSeek為代表的國產大模型能力不斷提升,企業級大模型服務也將成為“無處不在的企業基礎設施”,為未來的社會智能化建設帶來了巨大的推動力。

MAF大模型應用防火墻將成為大模型安全領域的第一個剛需和爆品。

從MAF未來的市場需求前景看,隨著AI大模型繼續發展,做大模型應用堪比做Web網站那么容易的時候;當前和過往以Web為應用“前臉”的格局將被顛覆,大模型將成為主流應用的核心和“前臉”。這時,MAF大模型應用防火墻作為WAF的進化新品,將成為應用防火墻AF的新主力產品。

從MAF未來的技術能力發展看,其技術增強至少有以下幾個方向:


1、MAF用大模型來防護大模型,并讓大模型與檢測特征沉淀形成良性迭代以降低總體防御算力消耗;

  1. MAF將利用平行仿真(第三范式)來拓展其能力;
  2. MAF帶寬和時延等性能指標,將決定了MAF的應用范圍(比如,是否適合高實時要求環境);
  3. MAF對于多模態等非語言輸入的大模型的防護是重要方向;
  4. MAF未來一定是一個聯通安全大數據情報通層的互聯智能體;

……

啟明星辰將以天清MAF大模型應用防火墻產品為起點,提供完整的企業級大模型安全防護解決方案,助力各行各業打造更加智能、便捷、高效的大模型產品和服務,助力中國向實現社會普遍智能的目標邁進。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/895199.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/895199.shtml
英文地址,請注明出處:http://en.pswp.cn/news/895199.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

conda將python低版本環境升級到高版本

conda將python低版本環境3.7.16升級到高版本3.8 1. 激活你的Conda環境2. 升級Python版本3. 驗證升級4. 處理依賴問題5. 測試環境注意事項 可以將Conda環境中的Python版本從3.7.16升級到3.8。以下是具體步驟: 1. 激活你的Conda環境 首先,你需要激活你想要…

day10-字符串

目錄 字符串1、API 和 API 幫助文檔2、String概述3、String構造方法代碼實現 和 內存分析3.1 創建String對象的兩種方式3.2 Java的內存模型 4、字符串的比較4.1 號的作用4.2 equals方法的作用 練習5、用戶登錄6、遍歷字符串和統計字符個數7、字符串拼接和翻轉8、較難練習-金額轉…

互聯網協議套件中的服務類型(RFC 1349)技術解析與總結

1. 背景與核心目標 RFC 1349 是對 IP 協議頭部 服務類型(Type of Service, TOS)字段語義的更新與澄清文檔,發布于 1992 年。其主要目標包括: 重新定義 TOS 字段的用途:明確 TOS 字段的語義,解決歷史標準中的…

使用git commit時‘“node“‘ 不是內部或外部命令,也不是可運行的程序

第一種: 使用git commit -m "xxx"時會報錯,我看網上的方法是在命令行后面添加--no-verify:git commit -m "主題更新" --no-verify,但是不可能每次都添加。 最后解決辦法是:使用git config --lis…

DeepSeek從入門到精通:全面掌握AI大模型的核心能力

文章目錄 一、DeepSeek是什么?性能對齊OpenAI-o1正式版 二、Deepseek可以做什么?能力圖譜文本生成自然語言理解與分析編程與代碼相關常規繪圖 三、如何使用DeepSeek?四、DeepSeek從入門到精通推理模型推理大模型非推理大模型 快思慢想&#x…

洛谷P3397 地毯(二維差分加暴力法)

題目難度:普及一 題目傳送門 地毯 題目描述 在 n n n\times n nn 的格子上有 m m m 個地毯。 給出這些地毯的信息,問每個點被多少個地毯覆蓋。 輸入格式 第一行,兩個正整數 n , m n,m n,m。意義如題所述。 接下來 m m m 行&#…

使用OBS推流,大華攝像頭 srs服務器播放

說明: ffmpeg可以推流,但是是命令行方式不太友好,還可以使用主流的OBS開源推流軟件,可從官網Open Broadcaster Software | OBS 下載最新版本,目前很多網絡主播都是用它做直播。該軟件支持本地視頻文件以及攝像頭推流。…

從大規模惡意攻擊 DeepSeek 事件看 AI 創新隱憂:安全可觀測體系建設刻不容緩

作者:羿莉(蕭羿) 全球出圈的中國大模型 DeepSeek 作為一款革命性的大型語言模型,以其卓越的自然語言處理能力和創新性成本控制引領行業前沿。該模型不僅在性能上媲美 OpenAI-o1,而且在推理模型的成本優化上實現了突破…

mac下dify+deepseek部署,實現私人知識庫

目前deepseek 十分火爆,本地部署實現私有知識庫,幫助自己日常工作,上一篇使用工具cherry studio可以做到私人知識庫。今天學習了一下,使用Dify鏈接deepseek,實現私人知識庫,也非常不錯,這里分享…

C++性能優化—人工底稿版

C以高性能著稱,性能優化是C程序員繞不過去的一個話題,性能優化是一個復雜、全局而又細節的問題,本文總結C性能分析中常用的知識。 性能優化的時機 大部分關于性能優化的文章都強調:不要過早的進行性能優化。 C編碼層面 數據結…

react概覽webpack基礎

react概覽 課程介紹 webpack 構建依賴圖->bundle 首屏渲染: 減少白屏等待時間 數據、結構、樣式都返回。需要服務器的支持 性能優化 ***webpack干的事情 模塊化開發 優勢: 多人團隊協作開發 可復用 單例:全局沖突 閉包 模塊導入的順序 req…

ASP.NET Core SignalR實踐指南

Hub類的生命周期是瞬態的,每次調用集線器的時候都會創建一個新的Hub類實例,因此不要在Hub類中通過屬性、成員變量等方式保存狀態。如果服務器的壓力比較大,建議把ASP.NET Core程序和SignalR服務器端部署到不同服務器上,以免它們互…

常見的九種二極管

常見的九種二極管 文章目錄 常見的九種二極管1、普通二極管2、光電二極管(LED)3、變容二級管4、發光二極管5、恒流二極管6、快恢復二極管(FRD)7、肖特基二極管8、瞬態電壓抑制二極管(TVS)9、齊納二極管(穩壓&#xff0…

LabVIEW在呼吸機測試氣體容量計算

在呼吸機測試中,精確測量氣體容量變化是評估設備性能的關鍵步驟。通過監測呼吸機氣道內的壓力變化,并結合流阻和肺順應性等參數,可以計算出單位時間內的氣體容量變化。本案例基于LabVIEW實現該計算過程,以確保測試數據的準確性和一…

本地部署DeepSeek R1 + 界面可視化open-webui

本地部署DeepSeek R1 界面可視化open-webui ollama是物理機本地安裝 open-webui是容器啟動 另外,用docker 部署ollama也很方便ollama docker 安裝部署ollama ollama官網 安裝 Linux上安裝: curl -fsSL https://ollama.com/install.sh | sh使用命令行管理 拉…

第四十九章:橫店之旅:穿越時空的歡樂時光

自黃山之行結束后,小冷一家又回歸到了忙碌而又溫馨的日常生活中。小冷在杭州灣研發總部的工作愈發忙碌,項目一個接著一個,時常需要加班加點,但每當他回到家中,看到小澤澤可愛的笑臉和小一充滿活力的身影,一…

Python3 ImportError: cannot import name ‘XXX‘ from ‘XXX‘

個人博客地址&#xff1a;Python3 ImportError: cannot import name XXX from XXX | 一張假鈔的真實世界 例如如下錯誤&#xff1a; $ python3 git.py Traceback (most recent call last):File "git.py", line 1, in <module>from git import RepoFile &quo…

使用C語言實現MySQL數據庫的增刪改查操作指南

使用C語言與MySQL數據庫進行交互,通常涉及使用MySQL提供的C API庫。這套API允許開發者在C/C++程序中執行SQL查詢,從而實現數據庫的增刪改查操作。下面,我將詳細介紹如何在C語言中實現這些基本操作。 準備工作 安裝MySQL開發庫:確保你的系統上安裝了MySQL服務器以及MySQL開發…

局域網使用Ollama(Linux)

解決局域網無法連接Ollama服務的問題 在搭建和使用Ollama服務的過程中&#xff0c;可能會遇到局域網內無法連接的情況。經過排查發現&#xff0c;若開啟了代理軟件&#xff0c;尤其是Hiddify&#xff0c;會導致此問題。這一發現耗費了我數小時的排查時間&#xff0c;希望能給大…

在CT107D單片機綜合訓練平臺上實現外部中斷控制LED閃爍

引言 在單片機開發中&#xff0c;外部中斷是一個非常重要的功能&#xff0c;它可以讓單片機在檢測到外部信號變化時立即做出響應。本文將詳細介紹如何在CT107D單片機綜合訓練平臺上使用外部中斷來控制LED燈的閃爍。我們將使用兩種不同的方式來實現這一功能&#xff1a;一種是在…