8 月 26 日,Cloudflare 为其企业平台 Cloudflare One 推出了新的安全功能,帮助企业安全地采用 ChatGPT、Claude 和 Gemini 等生成式 AI 工具。该工具构建为云访问安全代理 (CASB),通过 API 集成来监控和保护这些 AI 服务,无需安装设备。
随着企业对 GenAI 的使用激增——ChatGPT、Claude 和 Gemini 等工具已成为团队的日常必需品——IT 和安全领导者面临着一个关键挑战:在保护敏感数据和合规性的同时,实现创新。 Cloudflare 的新功能通过统一 AI 工具的可见性和控制来解决这一问题,并将带外扫描(通过 API)与在线流量管理(通过 Cloudflare Gateway)相结合。
主要功能:
- 无代理连接:组织可以通过 API 直接关联其现有的 ChatGPT、Claude 或 Gemini 帐户,无需在用户设备上安装软件。
- 状态管理:识别可能暴露数据的错误配置,例如在 ChatGPT 中公开共享自定义“GPT”,或在 Claude 中设置过于宽松的访问设置。
- 数据丢失防护 (DLP):扫描上传的聊天附件,查找敏感信息,例如凭证、财务数据或源代码,并即将推出快速扫描功能。
- GenAI 专属洞察:针对每个平台定制警报,涵盖 ChatGPT 的公开 GPT 到 Gemini 的高风险“AI Ultra”功能。
深入探究:如何扫描每种 AI 工具
ChatGPT (OpenAI)
- 功能暴露:突出显示代码执行或网页浏览等高风险功能,这些功能可能会泄露数据或引入恶意软件。
- 外部共享:标记公开共享或在