网安周重磅!天融信首批获得《人工智能防火墙产品测评》证书###


9月13日,在2026国家网络安全宣传周期间,人工智能防火墙首批测试结果发布。天融信防火墙率先通过T/CCIA 006-2026《人工智能防火墙安全技术要求》测试,成为首批获得《人工智能防火墙产品测评》证书的产品。
2026年,大模型恶意投毒、提示词注入攻击、训练数据批量泄露等AI特有安全威胁持续升级,防护对象正从传统IP和人类用户延伸至大模型、智能体、API接口等非人类身份,提示词注入攻击防护、敏感数据外传阻断、模型文件完整性校验等AI特有风险亟需统一技术标尺。
该标准以大模型防护功能为核心,是国内首个聚焦人工智能防火墙安全技术要求的标准。天融信深度参与标准制定,将核心要求融入产品设计,以标准为纲、以实战为尺,持续巩固防火墙领导地位,为大模型落地应用筑牢安全底座。

01 AI流量智能接入
大模型服务形态多样,从私有化推理集群到公开API服务,加之大量智能体需跨域调用各类AI能力,对网络接入的灵活性提出了更高要求。产品支持透明代理与反向代理两种部署模式,无论保护内部推理集群还是防护对外API调用,均可灵活适配。
在智能路由方面,产品能够基于API Key、用户Token、服务身份标识等应用层认证信息进行精细化引流,根据访问目标、请求类型或安全策略将流量精准转发至对应能力端点。
同时,产品支持针对AI业务场景的会话状态检测与属性管理,可基于会话发起者类型、智能体唯一标识、会话业务类型等维度配置独立的会话超时时间与访问控制策略,满足模型训练、批量推理等长会话业务需求。
02 AI应用层深度防护
大模型交互的本质是应用层语义的传递,读懂AI流量成为安全防护的必修课。产品原生支持OpenAI兼容协议的解析与控制,并对非人类身份进行识别与认证,支持X.509证书、OAuth 2.0令牌、JWT等多种凭据形式,覆盖智能体、数字人、工作负载、应用账号等内部NHI的识别与管理。
在提示词注入防护方面,产品可精准防御DAN越狱、模型劫持、角色扮演、反向诱导等数十种攻击手法,覆盖直接注入与间接注入两大类,更支持对图片、文档中隐藏恶意指令的OCR识别。
同时,具备敏感数据防泄漏能力,通过请求侧与生成侧双向检测,自动脱敏手机号、身份证、银行卡号等信息,支持多格式文件扫描与自定义正则规则。此外,支持基于Token消耗阈值的智能熔断机制,有效防御资源耗尽型攻击,全方位守护AI应用安全。
03 AI攻击智能防护
大模型服务链条长、组件多,任何一个开源漏洞都可能成为攻击者的突破口。天融信防火墙内置专业AI攻击防护模型,精准拦截针对NextChat、Ollama、ChatGPT等流行组件的漏洞利用攻击,特征库支持云端实时更新。同时覆盖SQL注入、XSS、CSRF等传统Web攻击,并具备语义分析能力提升检出率。
在供应链安全方面,产品支持使用企业私有仓库及官方认证的有代码签名的安全镜像,统一运行环境和依赖版本,并在传输镜像时验签,防止不可信镜像进入生产环境。用户可自定义提示词黑白名单与价值观合规规则,让安全策略随业务需求动态演进。
04 AI安全审计与可视化
AI安全既需有效防御,也需可视可溯。产品提供覆盖智能体对模型、工具、API等资源访问行为的全量审计日志,详细记录调用者身份、访问资源名称及策略处置结果,支持基于日期、源地址、用户名等多维度的日志检索与筛选。安全统计涵盖提示词注入、工具滥用、模型越权访问、工具调用、智能体异常等攻击事件的分类统计与攻击路径溯源,帮助管理员精准定位威胁源头,为安全运维提供有力支撑。
05 自身安全与集中管理
守护AI安全的防火墙,自身必须足够坚固。天融信防火墙支持管理员双因子认证与强口令策略,提供AI模型全生命周期管理与操作审计追溯,模型运行环境与业务环境安全隔离并按最小权限配置。集中管理层面,产品支持对接统一管理平台,实现AI防护策略的集中编排、批量下发与版本管理,并可接收平台动态处置指令,全域联动封禁恶意行为,构筑闭环安全体系。
未来,天融信将持续深化对大模型内生与应用安全风险的研究,依托AI防火墙,推动AI安全防护从单点能力走向体系化、标准化、实战化,为大模型产业化应用提供全方位防护,保障大模型技术赋能千行百业!
更新时间:2026-09-15
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号