写点什么

Cloudflare 为影子 AI 风险评估提供了自动评分系统

  • 2025-09-16
    北京
  • 本文字数:1236 字

    阅读完需:约 4 分钟

大小:613.34K时长:03:29
Cloudflare为影子AI风险评估提供了自动评分系统

2025 上,Cloudflare宣布了应用信心评分(Application Confidence Scores)系统,这是一个自动化的评估系统,旨在帮助组织大规模评估第三方 AI 应用程序的安全性。

 

新的评分系统应该解决了“影子 IT(Shadow IT)”和“影子 AI(Shadow AI)”日益增长的挑战,员工使用未经批准的生成性 AI 工具,可能使敏感的企业数据暴露于安全风险中,或者以松懈的安全实践长时间保留用户数据。

 

信心评分为每个 AI 应用程序提供两个独立的 1 到 5 的评分:应用程序信心评分,衡量通用的 SaaS 成熟度,以及 Gen-AI 信心分数,专注于生成性 AI 的特定风险。Cloudflare 的高级产品经理Ayush Kumar和 Cloudflare 的产品总监Sharon Goldberg(曾任 BastionZero 创始人)讨论了为什么评分系统可以支持安全团队在大规模定义 AI 的访问策略,并写到:

评分不是基于氛围(vibe)或黑盒的“学习算法”或“人工智能引擎”。我们避免主观判断或大规模红蓝对抗(red-teaming),因为它们可能难以可靠和一致地执行。相反,评分将根据我们在这篇博客中详细描述的客观标准计算。我们的标准将在 Cloudflare 开发者文档中公开维护并保持最新。

 

文章强调了用于计算应用程序信心评分的标准,包括监管合规性(SOC 2、GDPR、ISO 27001)、数据管理实践、安全控制和财务稳定性(评估应用程序背后的公司的长期可行性)。Gen-AI 信心分数侧重于部署安全模型、模型卡的可用性以及用户提示的培训。


来源:Cloudflare 博客

 

StackAware 的创始人 Walter Haydock评论说:

Cloudflare 的新“AI 应用程序信心评分”考虑了 ISO 42001。我对他们如何确定这一点很感兴趣,因为博客文章提到了“认证(certification)”和“合规(compliance)”,这并不一定是相同的。

 

测试安全和合规实践的每个组成部分的评分标准都基于公开可用的数据,包括隐私政策、安全文档、合规认证、模型卡和事件报告。如果没有数据可用的话,则不分配分数。根据 Cloudflare 的说法,他们使用爬虫收集公开信息,AI 仅用于提取和通过自动化系统计算分数,该系统结合了人工监督以提高准确性。

 

到目前为止,团队已经描述了逻辑的工作原理;但是,评分目前尚未被任何托管服务使用。它们将作为新的AI安全态势管理(AI Security Posture Management,AI-SPM)功能套件的一部分,在 One SASE 平台上提供,但尚未宣布日期,正如 Kumar 和 Goldberg 确认的那样:

现在,我们只是发布我们的评分标准,以征求社区的反馈。但很快,你将开始看到这些 Cloudflare 应用程序信心评分会集成到我们 SASE 平台的应用程序库中。客户可以简单地点击或悬停在任何分数上,以显示评分标准的详细分解和分数的底层组成部分。

 

AI Week 2025期间,Cloudflare 宣布了其他旨在保护 AI 访问的功能,包括影子AI仪表板、员工使用的 AI 工具的数据驱动视图、AI 的API CASB控制以检测风险配置、数据丢失和安全问题,以及MCP服务器门户以观察组织中的每个 MCP 连接。AI提示保护现在处于 beta 阶段,支持 ChatGPT、Claude、Gemini 和 Perplexity。

 

原文链接:

 Cloudflare Introduces Automated Scoring for Shadow AI Risk Assessment

2025-09-16 12:002501

评论

发布
暂无评论

一张图读懂金仓数据库KFS

金仓技术

KingbaseES 金仓数据库

Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 4 月更新)

sysin

Windows7

Windows 11 23H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 4 月更新)

sysin

Windows11

背靠万亿美元的 AI Agent 蓝海市场,Kairos 的天花板在哪里?

股市老人

Windows Server 2008 R2 OVF (2025 年 4 月更新) - VMware 虚拟机模板

sysin

Windows Server

Windows Server 2019 中文版、英文版下载 (2025 年 4 月更新)

sysin

Windows Server

Windows 11 24H2 中文版、英文版 (x64、ARM64) 下载 (2025 年 4 月更新)

sysin

Windows11

解析金仓数据透明加密性能损耗

金仓技术

KingbaseES 金仓数据库

数据库膨胀?性能下降?别怕,金仓数据库KES魔法咒语来拯救!

金仓技术

KingbaseES 金仓数据库

温水煮青蛙5年被裁,耗时2个月终靠这套445页Java面试场景题逆袭

程序员高级码农

面试题 Java 面试 java ,面试 #程序员

AI 怎样颠覆软件开发未来?

代码制造者

AI编程

LLM情感分析实战 DeepSeek API

AI时代的一滴水

Python 机器学习 情感分析 DeepSeek v3

一图读懂金仓云数据库一体机

金仓技术

KingbaseES 金仓数据库

Windows Server 2016 OVF (2025 年 4 月更新) - VMware 虚拟机模板

sysin

Windows Server

Windows Server 2019 OVF (2025 年 4 月更新) - VMware 虚拟机模板

sysin

Windows Server

重生之我在金仓开发数据库:KES性能飞跃的秘密

金仓技术

KingbaseES 金仓数据库

鸿蒙版Flutter环境配置Windows 版本

坚果

鸿蒙 HarmonyOS 坚果派

AI 和可观测性到底如何整合?

巴辉特

AI 监控 可观测性 Observability Monitoring

Windows Server 2016 中文版、英文版下载 (2025 年 4 月更新)

sysin

Windows Server

Windows 10 version 22H2 中文版、英文版下载 (2025 年 4 月更新)

sysin

windows

来领奖啦!StarRocks 社区 2025 布道师计划正式开启

StarRocks

StarRocks 湖仓一体 镜舟科技

企业高分通过哈尔滨等保二级需要哪些安全设备?

黑龙江陆陆信息测评部

Windows 10 on ARM, version 22H2 ARM64 中文版、英文版下载 (2025 年 4 月更新)

sysin

Windows Server

AI 语音公司 ElevenLabs 进军亚太市场设立东京子公司;EverTutor Live :语音交互 AI 教育平台丨日报

声网

镜舟科技助力某大型电网企业破解数据架构升级难题,打造国产化湖仓标杆

镜舟科技

开源 数据分析 分析型数据库 StarRocks 湖仓

VMware ESXi 7.0U3s macOS Unlocker & OEM BIOS 2.7 Intel 网卡特殊定制版

sysin

esxi

ESXi 8.0U3e 免费版发布,含官方免费许可证

sysin

esxi

金仓数据库KingbaseES在线打补丁,运维更轻松

金仓技术

KingbaseES 金仓数据库

金仓数据库与SQL Server兼容性分析报告

金仓技术

KingbaseES 金仓数据库

从手动档到无人驾驶:金仓数据库自适应基数估计技术介绍

金仓技术

KingbaseES 金仓数据库

SvelteKit 最新中文文档教程(20)—— 最佳实践之性能

冴羽

前端 前端开发 前端框架 Svelte SvelteKit

Cloudflare为影子AI风险评估提供了自动评分系统_AI&大模型_Renato Losio_InfoQ精选文章