10 月 23 - 25 日,QCon 上海站即将召开,现在购票,享9折优惠 了解详情
写点什么

Cloudflare 为影子 AI 风险评估提供了自动评分系统

  • 2025-09-16
    北京
  • 本文字数:1236 字

    阅读完需:约 4 分钟

大小:613.34K时长:03:29
Cloudflare为影子AI风险评估提供了自动评分系统

2025 上,Cloudflare宣布了应用信心评分(Application Confidence Scores)系统,这是一个自动化的评估系统,旨在帮助组织大规模评估第三方 AI 应用程序的安全性。

 

新的评分系统应该解决了“影子 IT(Shadow IT)”和“影子 AI(Shadow AI)”日益增长的挑战,员工使用未经批准的生成性 AI 工具,可能使敏感的企业数据暴露于安全风险中,或者以松懈的安全实践长时间保留用户数据。

 

信心评分为每个 AI 应用程序提供两个独立的 1 到 5 的评分:应用程序信心评分,衡量通用的 SaaS 成熟度,以及 Gen-AI 信心分数,专注于生成性 AI 的特定风险。Cloudflare 的高级产品经理Ayush Kumar和 Cloudflare 的产品总监Sharon Goldberg(曾任 BastionZero 创始人)讨论了为什么评分系统可以支持安全团队在大规模定义 AI 的访问策略,并写到:

评分不是基于氛围(vibe)或黑盒的“学习算法”或“人工智能引擎”。我们避免主观判断或大规模红蓝对抗(red-teaming),因为它们可能难以可靠和一致地执行。相反,评分将根据我们在这篇博客中详细描述的客观标准计算。我们的标准将在 Cloudflare 开发者文档中公开维护并保持最新。

 

文章强调了用于计算应用程序信心评分的标准,包括监管合规性(SOC 2、GDPR、ISO 27001)、数据管理实践、安全控制和财务稳定性(评估应用程序背后的公司的长期可行性)。Gen-AI 信心分数侧重于部署安全模型、模型卡的可用性以及用户提示的培训。


来源:Cloudflare 博客

 

StackAware 的创始人 Walter Haydock评论说:

Cloudflare 的新“AI 应用程序信心评分”考虑了 ISO 42001。我对他们如何确定这一点很感兴趣,因为博客文章提到了“认证(certification)”和“合规(compliance)”,这并不一定是相同的。

 

测试安全和合规实践的每个组成部分的评分标准都基于公开可用的数据,包括隐私政策、安全文档、合规认证、模型卡和事件报告。如果没有数据可用的话,则不分配分数。根据 Cloudflare 的说法,他们使用爬虫收集公开信息,AI 仅用于提取和通过自动化系统计算分数,该系统结合了人工监督以提高准确性。

 

到目前为止,团队已经描述了逻辑的工作原理;但是,评分目前尚未被任何托管服务使用。它们将作为新的AI安全态势管理(AI Security Posture Management,AI-SPM)功能套件的一部分,在 One SASE 平台上提供,但尚未宣布日期,正如 Kumar 和 Goldberg 确认的那样:

现在,我们只是发布我们的评分标准,以征求社区的反馈。但很快,你将开始看到这些 Cloudflare 应用程序信心评分会集成到我们 SASE 平台的应用程序库中。客户可以简单地点击或悬停在任何分数上,以显示评分标准的详细分解和分数的底层组成部分。

 

AI Week 2025期间,Cloudflare 宣布了其他旨在保护 AI 访问的功能,包括影子AI仪表板、员工使用的 AI 工具的数据驱动视图、AI 的API CASB控制以检测风险配置、数据丢失和安全问题,以及MCP服务器门户以观察组织中的每个 MCP 连接。AI提示保护现在处于 beta 阶段,支持 ChatGPT、Claude、Gemini 和 Perplexity。

 

原文链接:

 Cloudflare Introduces Automated Scoring for Shadow AI Risk Assessment

2025-09-16 12:001

评论

发布
暂无评论

探索模型驱动测试框架:GraphWalker 的自动化测试用例生成

测吧(北京)科技有限公司

测试

DeepSeek-V3模型对软件测试行业的影响

测试人

软件测试

基于LangChain手工测试用例生成工具

测试人

软件测试

10 分钟打造你的专属 AI 客服

阿里巴巴云原生

阿里云 云原生

承载AI的云南花卉,正在盛开

脑极体

AI

数据服务 | 新一代财务共享从流程优化到数据赋能的转型之旅

用友智能财务

业务 财务 财会

亚马逊API接口深度解析:商品详情获取与关键词搜索商品实战指南

代码忍者

亚马逊商品详情API

研发效能中的AI度量与度量AI

思码逸研发效能

研发效能 研发效能度量 AI辅助 思码逸

从模拟数据到场景复现,剖析 MySQL Online DDL 异常报错之谜

袋鼠云数栈

重启“APP工厂”,张一鸣要做AI时代的爱迪生?

Alter

和鲸科技入选数健委数字健康新质生产力服务平台首批企业,推动医疗数智化发展

ModelWhale

人工智能 大数据 医疗

MSE Nacos 2.3.2.0 发布,性能最多提升三倍,支持操作审计等安全特性

阿里巴巴云原生

阿里云 云原生

JVM实战—OOM的生产案例

不在线第一只蜗牛

JVM

DeepSeek 最新推理模型 R1-Lite:一场数学题的死胡同之旅

测吧(北京)科技有限公司

测试

唯品会API接口深度解析:商品详情与关键词搜索商品的使用方法及代码示例

代码忍者

唯品会商品API接口

​未来智能携讯飞AI会议耳机亮相CES 将以“viaim”品牌进军北美市场

科技热闻

枫清科技高雪峰: Data-Centric新范式开启,知识引擎+大模型双轮驱动企业智能化

Fabarta

#人工智能 #大模型 生成式 AI 应用 企业 AI 应用 大模型应用

模型驱动测试 (MBT):从概念到实践的全面解析

测吧(北京)科技有限公司

测试

京东商品评论数据接口(JD.item_review)京东 API 接口指南

联讯数据

速卖通API接口深度解析:商品详情获取与关键词搜索商品实战指南

代码忍者

速卖通API接口

Cloudflare为影子AI风险评估提供了自动评分系统_AI&大模型_Renato Losio_InfoQ精选文章