客户公开访问,因此其安全防护的逻辑和其他应用程序并无本质区别。因此,我们看到 ChatGPT 采用 Cloudflare 的方案防范 DDOS 攻击、执行访客流量验证策略;此前因 Redis 开源库漏洞导致的 ChatGPT 故障、数据泄露问题亦表明漏洞扫描、云端工作负载安全、安全态势管理等产品在大模型时代同样具有用武之地。对于大模型用户而言,一方面需要对于用户使用权限、数据上传权限进行严格限制,在这一方面安全网关产品(CASB、SWG)和数据丢失保护产品(DLP)将发挥显著作用,网关产品将配合身份认证工具对用户访问权限予以细粒度控制,而 DLP 产品将阻止敏感数据的上传;另一方面亦需要针对黑客利用 ChatGPT 批量生产的钓鱼信息予以针对性防护,这就需要通过对邮件来源、正文、附件、URL链接等进行情绪分析、结构分析等进行相应识别,比如 Cloudflare 近期就针对AI 生成的钓鱼邮件推出了专门的邮件安全方案。当然,对于安全运营团队(SOC)而言,大语言模型的引入能够显著提升安全信息的可读性,并辅助生成易于理解的安全事件解决方案,降低安全运营的门槛。