当前位置: 首页 > ops >正文

Cloudflare 推出 GenAI 安全工具,守护企业数据

8 月 26 日,Cloudflare 为其企业平台 Cloudflare One 推出了新的安全功能,帮助企业安全地采用 ChatGPT、Claude 和 Gemini 等生成式 AI 工具。该工具构建为云访问安全代理 (CASB),通过 API 集成来监控和保护这些 AI 服务,无需安装设备。

随着企业对 GenAI 的使用激增——ChatGPT、Claude 和 Gemini 等工具已成为团队的日常必需品——IT 和安全领导者面临着一个关键挑战:在保护敏感数据和合规性的同时,实现创新。 Cloudflare 的新功能通过统一 AI 工具的可见性和控制来解决这一问题,并将带外扫描(通过 API)与在线流量管理(通过 Cloudflare Gateway)相结合。

主要功能:

  • 无代理连接:组织可以通过 API 直接关联其现有的 ChatGPT、Claude 或 Gemini 帐户,无需在用户设备上安装软件。
  • 状态管理:识别可能暴露数据的错误配置,例如在 ChatGPT 中公开共享自定义“GPT”,或在 Claude 中设置过于宽松的访问设置。
  • 数据丢失防护 (DLP):扫描上传的聊天附件,查找敏感信息,例如凭证、财务数据或源代码,并即将推出快速扫描功能。
  • GenAI 专属洞察:针对每个平台定制警报,涵盖 ChatGPT 的公开 GPT 到 Gemini 的高风险“AI Ultra”功能。

深入探究:如何扫描每种 AI 工具

ChatGPT (OpenAI)
  • 功能暴露:突出显示代码执行或网页浏览等高风险功能,这些功能可能会泄露数据或引入恶意软件。
  • 外部共享:标记公开共享或在 OpenAI GPT 商店中列出的 GPT,使管理员能够审核未经授权的访问。
  • 凭证安全:识别过期的 API 密钥、未使用的邀请或权限过高的权限,以减少与凭证相关的违规行为。
Claude (Anthropic)
  • 访问控制:检测过期的邀请或权限漂移,确保只有必要的用户才能访问 Claude 的功能。
  • 数据安全:扫描上传的文件以发现敏感数据泄露,帮助团队遵守 GDPR 或 HIPAA 等法规。
Gemini (Google)
  • 身份风险:标记未启用多因素身份验证 (MFA) 的用户/管理员,这对于处理公司数据的账户而言,是安全方面的一个关键漏洞。
  • 许可证管理:识别仍持有“AI Ultra”许可证的已暂停账户,这些许可证包含自主任务自动化(通过 Mariner 项目)等高级功能。这些功能如果被滥用,风险会进一步加大。

全局视角

Cloudflare 的举措反映了更广泛的行业趋势:随着人工智能变得不可或缺,安全工具也必须不断发展以适应其快速增长。新的 CASB 直接与这些工具的 API 集成,确保实时可见性,而不会中断工作流程。例如,IT 团队现在可以回答以下关键问题:“员工是否在 ChatGPT 中共享客户数据?”“Gemini 在我们的 Google Workspace 中是否安全配置?”

Cloudflare 自身也采用 GenAI 来改进其服务,旨在保持领先地位——确保其客户能够充分利用 AI 的强大功能,同时降低风险。对于企业而言,这意味着更少的“影子 IT”风险、更好的合规性以及更自信地使用这些变革性工具。

该工具使组织能够在创新与安全之间找到平衡:利用 AI 推动进步,同时在每一步都确保数据安全。

阅后请思考

  • 如何提升Cloudflare CASB与AI工具集成的实时性?
  • 该方案对中小企业的实施成本如何?
  • 能否识别AI生成内容中的潜在安全隐患?
http://www.xdnf.cn/news/18725.html

相关文章:

  • AI在提升阅读效率的同时,如何加强理解深度?
  • 2025中国生物制造科技创新论坛为何“花落”常德?
  • arm问题
  • 编写Linux下usb设备驱动方法:probe函数中要进行的工作
  • HTML+CSS+JavaScript实现的AES加密工具网页应用,包含完整的UI界面和加密/解密功能
  • 集成电路学习:什么是ONNX开放神经网络交换
  • 网络编程——TCP、UDP
  • ADC-工业信号采集卡-K004规格书
  • JWT用户认证后微服务间如何认证?(双向TLS(mTLS)、API网关、Refresh Token刷新Token)微服务间不传递用户认证Token
  • zookeeper基础概念及部署
  • Redis缓存雪崩缓存击穿缓存穿透的处理方式
  • java18学习笔记
  • Nuxt.js@4 中管理 HTML <head> 标签
  • AI 伦理的 “灰色地带”:数据隐私与技术创新如何平衡?
  • 零知开源——基于STM32F103RBT6和ADXL335实现SG90舵机姿态控制系统
  • Coze用户账号设置修改用户头像-前端源码
  • 深度学习之第三课PyTorch( MNIST 手写数字识别神经网络模型)
  • AI创业公司:Freya 金融语音AI Agent
  • 电池分选机:破解电池性能一致性难题的自动化方案|深圳比斯特
  • 【VS2022】背景设置详细教程(背景透明)
  • 智数园区-前台
  • Linux的奇妙冒险———进程信号
  • 算法每日一题 | 入门-分支结构-肥胖问题
  • java 并发编程八股-多线程篇
  • 【iOS】内存管理及部分Runtime复习
  • Kubernetes高可用架构设计:多Master节点部署与etcd集群运维深度指南
  • centos7 安装coze
  • ZYNQ [Petalinux的运行]
  • Pytorch框架的训练测试以及优化
  • 数据结构青铜到王者第三话---ArrayList与顺序表(2)