网络已成为AI安全的控制平面:Check Point推出业界首个AI网络防火墙
导语:网络防火墙一直是现代网络安全的核心组件,承担着阻断恶意流量、防御入侵和数据泄露的重任。然而,AI浪潮正在从根本上重塑网络流量形态:员工、应用和智能体(agent)不断发送提示、调用模型、连接服务、触发操作,这些活动大多落在传统防火墙的视野之外。Check Point近日推出业界首个AI网络防火墙(AI Network Firewall),将其集成到AI Defense Plane中,将现有防火墙升级为意图感知(Intent-aware)的执行层,实现对AI活动的实时检测与管控。
网络防火墙是现代网络安全的核心组件,长期受到信任,被用于阻断恶意流量、阻止入侵和数据泄露。数十年来,网络安全团队一直围绕一个相对稳定的模型来构建控制措施:用户连接应用,应用之间交换数据,安全工具检查数据包、协议和目的地址。防火墙在理解流量去向以及判断是否放行方面变得极为擅长。
然而,正如AI正在重塑商业世界的方方面面,它对安全团队看待网络流量和防火墙的方式也产生了深远影响。AI正在驱动一种全新的网络动态,而传统安全策略从未被设计来管控这些动态。员工、应用和智能体(agent)发送提示、调用模型、连接服务并触发跨环境的操作,而这些活动大部分是防火墙看不见的,更谈不上理解。AI智能体与外部服务交互、检索信息、执行动作,并越来越多地自主地与其他智能体通信。
网络是AI使用的中心枢纽,也是可以实时保障其安全的唯一控制点。这一新现实呼唤一种植根于AI、旨在保护网络免受当今动态威胁景观侵害的全新网络安全方案。Check Point正在推出业界首个AI网络防火墙,在网络层面提供全面的AI安全,直接通过企业已在运行的防火墙来保护员工的AI使用、AI应用和AI智能体。AI网络防火墙完全集成到Check Point的AI Defense Plane中,将现有防火墙转变为意图感知(Intent-aware)的执行层,用于检测、检查和管控整个企业范围内的AI活动,覆盖每一个网络、云、分支和AI数据中心。
组织今天面临的挑战是双重的:不仅AI正在被快速采用,它还从根本上改变了网络活动的本质。传统安全控制被设计用于检查连接、应用和流量。它们能够识别流量的去向以及是否应允许连接,但它们从未被构建用于理解AI交互背后的上下文和意图。
这种可见性差距是一个日益严重的问题。员工正在向生成式AI平台发送提示,应用在后台进行模型调用,而自主智能体越来越多地无需人工参与即可与其他系统和服务通信。这些活动大部分流经企业网络,但传统防火墙无法检查提示、判断敏感信息是否被泄露、管控智能体之间的交互,或识别恶意的AI驱动活动。
面对这一挑战,Check Point给出了防火墙本身的演进答案。为了保障AI化的企业,安全控制必须超越流量检查,成为意图感知的。通过实时理解提示、模型交互、文件上传、API调用和智能体行为,AI网络防火墙提供了组织大规模安全采用AI所需的可见性和控制力。
并非将AI视为孤立的技术栈,而是将治理直接嵌入企业活动路径上已有的网络控制点。这使安全团队能够防止提示注入(prompt-injection)攻击、阻止数据外泄、检测API滥用、管控MCP服务器,并对员工、应用和自主智能体在整个企业范围内的AI使用保持集中监督。
AI被采用的速度带来了第二个挑战:运营复杂性。安全团队正疲于应对源源不断的新AI应用、变化的业务需求和新兴威胁。传统安全运营往往依赖于将业务请求翻译为技术策略、跨多个系统手动协调变更,以及在异构环境中保持一致性。在AI速度下,这种方法变得越来越难以为继。

这就要求智能能力从执行延伸到运营。现代AI安全需要能够简化策略创建、自动化分析和修复、并直接与组织已建立的业务上下文集成的平台。自然语言策略管理、自动化事件分析和智能体编排(agentic orchestration)使安全团队能够更快地响应,同时降低人为错误的风险。
组织无需在多个工具中重复策略,而是可以利用其技术生态系统中已有的标签、标记、身份和资产分类来强制执行单一、一致的访问控制模型。结果是更高的效率、更少的运营失误,以及安全目标与业务优先级之间更紧密的对齐。
第三个挑战是规模化。企业环境比以往任何时候都更加分布式,横跨数据中心、公有云、分支机构、SD-WAN部署、SASE架构以及AI基础设施本身。安全团队必须保护这一不断扩大的版图,同时维持预防为先的安全性、最小化停机时间,并避免运营瓶颈。
意图感知的AI防火墙为跨每个环境的一致安全奠定了基础。通过集中管理、统一策略执行、自动化生命周期运营和持续监控,组织可以将其可见性、控制力和保护能力延伸到整个基础设施。随着环境的增长,安全运营变得更易于管理,而无论AI工作负载或用户位于何处,策略都保持一致且可审计。
新一代防火墙将不仅仅是保护连接,它们将理解AI交互。在Check Point新的AI网络防火墙引领下,这一安全层将识别提示、模型调用、智能体请求和AI驱动的工作流,根据业务上下文和安全意图动态应用策略,并将治理直接带入组织已经依赖来保护网络的基础设施之中。
最终,价值不仅仅是更强的安全。而是赋予组织自信且全面地拥抱AI,而不承担不必要的风险。员工可以创新,开发者可以构建AI驱动的应用,智能体可以自动化业务流程,所有这些都在提供可见性、问责制和保护的治理模型下进行。
在AI正在改变工作方式的时代,防火墙必须随之转变。网络正在超越单纯的传输层角色,正在成为AI安全的控制平面。那些率先意识到这一转变的组织,将最有能力安全、有保障且大规模地拥抱AI。
来源信息
来源:The Hacker News
原文链接:https://thehackernews.com/2026/07/the-network-has-become-control-plane.html
作者:info@thehackernews.com (The Hacker News)

