F5携手NVIDIA 打造企业AI安全防线 智能应用 影音
DIGITIMES Logo
231
DIGITIMES Logo
Event
member

F5携手NVIDIA 打造企业AI安全防线

  • 魏于宁台北

全球应用与API交付与安全防护领导厂商F5发布,F5 AI Guardrails已经整合NVIDIA NeMo Guardrails,此款AI原生解决方案,将F5的企业级 AI 安全功能延伸至生产线的 AI 应用环境。

安全性仍然是企业难以将AI概念验证推展至正式部署的主要障碍之一。企业在混合多云基础设施中采用多种AI模型和框架,面临安全控制分散、策略执行不一致,以及治理漏洞等问题,而这些漏洞会随着每个新的AI应用而不断扩大。

多数AI框架都已内建基本的防护机制,但这些机制嵌入在个别应用程序内,不能由中央统一管理与执行。安全和合规团队只能在各个工具和应用程序中拼凑可视性,缺乏一个统一平台来检视AI流量、应用策略或稽核事件轨迹。

透过整合NVIDIA NeMo Guardrails,F5 AI Guardrails可为企业AI应用提供集中且一致的安全防护与治理能力,将安全政策的执行从AI框架中独立出来。企业可以采用NVIDIA NeMo Guardrails作为安全框架,而F5 AI Guardrails则负责处理提示和LLM的回应内容,集中套用企业安全策略,无需修改既有AI应用。打造成为一个分层架构,其中框架库、微服务、编排和安全功能各自发挥所长,并可独立运作。

F5产品长Kunal Anand表示:「企业并不缺乏AI应用,而是缺乏一套能跨越所有AI应用、兼具一致性安全与治理的机制。随着AI投入生产环境,分散的安全控制将带来风险、复杂性和延迟。透过此次整合,网安团队可透过单一平台检查AI流量、执行安全政策,并统一管理整体AI应用,同时让开发人员能保有持续创新的弹性。」

为正式营运的AI提供集中式安全检查

F5 AI Guardrails可保护AI系统安全,检查使用者与应用之间的提示和回应,并协助防止提示词注入、个人识别信息(PII) 外泄、数据外泄和恶意内容输出。集中管理应用的安全性策略,而非内建于每个AI应用程序中,因此企业无需修改应用程序码,即可落实企业的网安政策。

主要功能包括:一、提示与回应检测:实时针对AI流量执行安全策略,侦测并减少提示词注入、未经授权的数据外泄和有害内容输出风险,避免影响使用者或下游系统。二、集中式策略执行:安全团队可透过单一管理界面,集中制定、套用和管理AI安全策略,无需重写应用程序码或修改工作流程。

三、跨AI应用的一致可视性:透过单一视图了解跨模型、框架和业务部门的AI应用行为,安全团队可以从一个操作层进行监控、审计和采取移动。四、独立分层式架构: F5安全侦测层建构于NVIDIA AI框架之上。每一层都可依需求变化独立进行更新、扩展或替换。

这种方法消除了开发速度和安全需求之间的冲突,使AI平台团队能够快速推进编排工作,同时安全团队也能独立控制检查、策略和治理。这种解决方案,让双方工作都无需互相等待。

NVIDIA生态系与行销部AI网络与安全解决方案资深总监Ash Bhalgat表示 :「NVIDIA NeMo Guardrails 提供开放且可编程的框架,为AI应用建立安全性与防护政策。透过与F5 AI Guardrails的整合,客户可进一步扩展保护能力,在AI Agent迈向正式营运环境的过程中,为LLM的提示与回应提供更完善的安全防护。」

可随AI普及而扩展的开放式架构

F5 AI Guardrails与NVIDIA NeMo Guardrails整合后,可在不论采用何种底层大型语言模型的情况下,持续保护 AI 应用。企业可以更换模型、添加新的AI应用或跨业务部门扩展,同时保持安全检查和策略执行的一致性。随着AI应用的普及,安全设计也应随之扩展,而不是限制其发展。F5 AI Guardrails与NVIDIA NeMo Guardrails整合后现已正式发布。

关键字