写点什么

Cloudflare 为影子 AI 风险评估提供了自动评分系统

  • 2025-09-16
    北京
  • 本文字数:1236 字

    阅读完需:约 4 分钟

大小:613.34K时长:03:29
Cloudflare为影子AI风险评估提供了自动评分系统

2025 上,Cloudflare宣布了应用信心评分(Application Confidence Scores)系统,这是一个自动化的评估系统,旨在帮助组织大规模评估第三方 AI 应用程序的安全性。

 

新的评分系统应该解决了“影子 IT(Shadow IT)”和“影子 AI(Shadow AI)”日益增长的挑战,员工使用未经批准的生成性 AI 工具,可能使敏感的企业数据暴露于安全风险中,或者以松懈的安全实践长时间保留用户数据。

 

信心评分为每个 AI 应用程序提供两个独立的 1 到 5 的评分:应用程序信心评分,衡量通用的 SaaS 成熟度,以及 Gen-AI 信心分数,专注于生成性 AI 的特定风险。Cloudflare 的高级产品经理Ayush Kumar和 Cloudflare 的产品总监Sharon Goldberg(曾任 BastionZero 创始人)讨论了为什么评分系统可以支持安全团队在大规模定义 AI 的访问策略,并写到:

评分不是基于氛围(vibe)或黑盒的“学习算法”或“人工智能引擎”。我们避免主观判断或大规模红蓝对抗(red-teaming),因为它们可能难以可靠和一致地执行。相反,评分将根据我们在这篇博客中详细描述的客观标准计算。我们的标准将在 Cloudflare 开发者文档中公开维护并保持最新。

 

文章强调了用于计算应用程序信心评分的标准,包括监管合规性(SOC 2、GDPR、ISO 27001)、数据管理实践、安全控制和财务稳定性(评估应用程序背后的公司的长期可行性)。Gen-AI 信心分数侧重于部署安全模型、模型卡的可用性以及用户提示的培训。


来源:Cloudflare 博客

 

StackAware 的创始人 Walter Haydock评论说:

Cloudflare 的新“AI 应用程序信心评分”考虑了 ISO 42001。我对他们如何确定这一点很感兴趣,因为博客文章提到了“认证(certification)”和“合规(compliance)”,这并不一定是相同的。

 

测试安全和合规实践的每个组成部分的评分标准都基于公开可用的数据,包括隐私政策、安全文档、合规认证、模型卡和事件报告。如果没有数据可用的话,则不分配分数。根据 Cloudflare 的说法,他们使用爬虫收集公开信息,AI 仅用于提取和通过自动化系统计算分数,该系统结合了人工监督以提高准确性。

 

到目前为止,团队已经描述了逻辑的工作原理;但是,评分目前尚未被任何托管服务使用。它们将作为新的AI安全态势管理(AI Security Posture Management,AI-SPM)功能套件的一部分,在 One SASE 平台上提供,但尚未宣布日期,正如 Kumar 和 Goldberg 确认的那样:

现在,我们只是发布我们的评分标准,以征求社区的反馈。但很快,你将开始看到这些 Cloudflare 应用程序信心评分会集成到我们 SASE 平台的应用程序库中。客户可以简单地点击或悬停在任何分数上,以显示评分标准的详细分解和分数的底层组成部分。

 

AI Week 2025期间,Cloudflare 宣布了其他旨在保护 AI 访问的功能,包括影子AI仪表板、员工使用的 AI 工具的数据驱动视图、AI 的API CASB控制以检测风险配置、数据丢失和安全问题,以及MCP服务器门户以观察组织中的每个 MCP 连接。AI提示保护现在处于 beta 阶段,支持 ChatGPT、Claude、Gemini 和 Perplexity。

 

原文链接:

 Cloudflare Introduces Automated Scoring for Shadow AI Risk Assessment

2025-09-16 12:002538

评论

发布
暂无评论

京东T7团队技术4面:线程池+索引+Spring +分布式锁

Java 程序员 后端

为什么你的insert就死锁了

Java 程序员 后端

五分钟带你了解Seata分布式事务

Java 程序员 后端

这一次,中国CRM站到风口上了吗?

ToB行业头条

CRM

京东T7架构师手写的10万字Spring Boot详细学习笔记+源码免费下载

Java 程序员 后端

五分钟学会做一个在线抽奖系统,手把手教你抽奖还学不会嘛?

Java 程序员 后端

全面解读!构建边云一体的智能应用技术实践

百度开发者中心

最佳实践 方法论 边缘计算 前沿科技

为什么建议大家使用 Linux 开发?爽(外加七个感叹号)

Java 程序员 后端

五、redis配置信息以及常用命令

Java 程序员 后端

Serverless 工程实践 | 快速搭建 Kubeless 平台

Serverless Devs

k8s 架构设计 框架搭建 框架学习

五分钟带你读懂!Spring Cloud构建微服务分布式云平台

Java 程序员 后端

Serverless 架构模式及演进

Serverless Devs

Serverless 架构设计

京东T7架构师用470页就把微服务架构原理与开发实战文档讲完了

Java 程序员 后端

事大发了!小助理告诉我:小伙伴21天斩获字节offer的关键竟是这份面试题!

Java 程序员 后端

三年沉淀,Apache ShardingSphere 5.0.0 开启数据应用新篇章

SphereEx

Java 数据库 开源 Apache ShardingSphere DateBase

CSS页面设计稿构思与实现(三)之UI组件

Augus

CSS 11月日更

五分钟带你读懂!Spring Cloud构建微服务分布式云平台(1)

Java 程序员 后端

Serverless 下的微服务实践

Serverless Devs

阿里云 Serverless 架构 微服务

docker基础

小麦

为什么你不应该恨Java!

Java 程序员 后端

主流的消息队列MQ比较,详解MQ的4类应用场景

Java 程序员 后端

小学妹与我畅聊黑客渗透技术

喀拉峻

黑客 网络安全 信息安全 渗透测试

二维码扫码登录是什么原理?

Java 程序员 后端

五位阿里大牛联手撰写的《深入浅出Java多线程》,站在巨人的肩膀上学习!

Java 程序员 后端

为了加快速度,Redis都做了哪些“变态”设计(1)

Java 程序员 后端

为了加快速度,Redis都做了哪些“变态”设计

Java 程序员 后端

2021 大厂面试题之 mysql 篇

小麦

MySQL 面试题 大厂

京东T7架构师用470页就把微服务架构原理与开发实战文档讲完了(1)

Java 程序员 后端

中高级开发面试必问的Redis面试题,看这篇就够了!

Java 程序员 后端

云原生新边界——阿里云边缘计算云原生落地实践

Java 程序员 后端

云原生时代下,容器安全的“四个挑战”和“两个关键

Java 程序员 后端

Cloudflare为影子AI风险评估提供了自动评分系统_AI&大模型_Renato Losio_InfoQ精选文章