云连接服务提供商Cloudflare公司今日宣布为其零信任安全平台Cloudflare One推出新功能,旨在帮助企业安全地采用、构建和部署生成式人工智能应用程序。
这些新功能旨在让Cloudflare客户能够自动理解、分析和控制生成式AI在整个组织中的使用方式,同时在不牺牲安全性或隐私标准的前提下提高团队的生产力和创新能力。
生成式AI被快速采用以提高工作效率、简化日常任务和创建新应用程序已得到充分证实,但这种广泛采用往往没有考虑到安全性和隐私问题。例如,员工可能会意外地将公司机密信息粘贴到聊天机器人中,或者工程师可能在没有安全团队参与的情况下部署AI驱动的应用程序。Cloudflare认为,为了防范这些风险,企业需要理解和管理AI的使用,确保所有员工都能高效、安全地使用AI,并且默认内置安全保护。
为了解决出现的安全问题,Cloudflare在其零信任平台中引入了AI安全态势管理功能,允许组织防范AI工具广泛采用所带来的各种潜在威胁。
这项新服务允许安全团队通过新的影子AI报告发现员工如何使用AI,该报告可从流量中提供即时洞察。报告提供了组织AI使用情况的清晰、数据驱动的图景,让团队不仅能看到员工正在使用AI应用程序,还能了解是哪个AI应用程序以及哪些用户在访问它。
为了防范影子AI,Cloudflare Gateway现在允许团队在Cloudflare网络边缘自动执行AI策略,确保为每位员工提供一致的安全保护,无论他们在哪里工作。安全团队可以选择阻止未经批准的AI应用程序,限制上传到AI应用程序中的数据类型,并对AI工具进行完整审查,确保它们继续满足安全和隐私标准。
为了解决机密信息和其他受保护数据与AI工具共享的风险,Cloudflare现在提供AI提示保护功能,允许安全团队识别员工与AI模型的潜在危险或风险交互,并标记这些提示和响应。现在可以在提示级别内联执行策略,以尽早降低风险,并可以警告或阻止员工提交敏感数据(如源代码)到不受信任的AI提供商。
最后一个新功能是零信任MCP服务器控制,它将所有模型上下文协议工具调用整合到单一仪表板中,并允许所有MCP流量(无论来源如何)通过Cloudflare路由,以增强控制和访问管理。安全团队可以在网关和单个MCP服务器级别设置用户级策略。
联合创始人兼首席执行官Matthew Prince表示:"我们是目前唯一一家能够提供零信任平台安全性以及完整AI和推理开发产品套件的公司,所有这些都由全球网络的规模支持。世界上最具创新性的公司希望利用AI杠杆快速移动、构建和扩展,而不牺牲安全性。我们处于独特的位置来帮助推动这种创新——并帮助所有企业安全地应用AI。"
Q&A
Q1:Cloudflare One的AI安全功能主要解决什么问题?
A:主要解决企业在使用生成式AI时面临的安全和隐私风险,比如员工意外将机密信息粘贴到聊天机器人中,或工程师在没有安全团队参与下部署AI应用程序等问题。
Q2:影子AI报告能提供什么信息?
A:影子AI报告能从流量中提供即时洞察,给出组织AI使用情况的清晰数据驱动图景,让安全团队不仅知道员工在使用AI应用程序,还能了解具体是哪个AI应用程序以及哪些用户在访问。
Q3:AI提示保护功能如何工作?
A:AI提示保护功能允许安全团队识别员工与AI模型的潜在危险交互,并标记风险提示和响应。可以在提示级别执行策略,警告或阻止员工向不受信任的AI提供商提交源代码等敏感数据。
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。