本文介绍如何配置安全防护,帮助您从 AI 内容安全和网络访问控制两个维度保障模型服务的安全运行。
简介
WAF 大模型安全
由 Web 应用防火墙(WAF)提供的 AI 内容安全防护能力,专门针对大模型应用场景,对用户与大模型之间的交互内容进行实时安全检测,防范 Prompt 注入攻击、敏感信息泄露、有害内容生成等风险,保障大模型业务的安全合规运行。详细介绍请参见 业务接入。
核心功能
Prompt 注入攻击检测:识别并拦截尝试绕过模型安全限制的恶意 Prompt 注入行为。
敏感信息泄露防护:检测模型响应中是否包含身份证号、手机号、银行卡号等敏感信息。
有害内容生成检测:识别模型生成内容中的涉黄、涉暴、涉政等违规内容。
连续对话内容检测:支持对多轮对话的上下文进行关联分析,检测隐藏在多轮对话中的攻击行为。
安全组
一种有状态的虚拟防火墙,用于设置模型路由实例的网络访问控制。您可以通过配置安全组规则,允许或拒绝指定协议和端口的入站和出站流量。
核心功能
逻辑分组:您可以将同一地域内具有相同网络安全隔离需求的模型路由实例加入同一个安全组。
默认拒绝:安全组未添加任何规则时,默认拒绝所有入站和出站流量,您需要按需添加允许规则。
有状态:对于已允许的入站流量,系统将自动允许其流出。
即时生效:修改安全组规则后,新规则立即生效,无需重启实例。
规则优先级:安全组内的规则按照列表顺序从上至下依次匹配,先匹配成功的规则直接执行,不再继续匹配后续规则。
规则组成
每条安全组规则包含以下组成部分:
组成部分 | 说明 |
来源或目标 | 流量的源地址(入站规则)或目标地址(出站规则)。支持 CIDR 段、IP 地址、IP 地址组、安全组与当前登录 IP。 |
协议 | 协议类型(如 TCP、UDP)。 |
端口 | 端口号。 |
策略 | 允许或拒绝。 |
备注 | 规则的描述信息。 |
多安全组
一个模型路由实例可以绑定一个或多个安全组。当实例绑定多个安全组时,系统按照安全组优先级从高到低依次匹配规则。您可以在安全组列表中调整安全组的优先级。
注意:
如果较高优先级的安全组内没有匹配的规则,系统会继续匹配下一个安全组。建议您将最严格的规则放在优先级较高的安全组中。
前提条件
2. 已创建模型路由实例,详细操作指导请参见 创建模型路由实例。
3. 已创建 BYOK 实例,详细操作指导请参见 创建 BYOK 实例。
操作步骤
WAF 大模型安全操作步骤
步骤1:开启安全防护
1. 登录 模型路由 控制台,在实例管理页面,单击目标实例 ID,进入目标实例的实例基本信息页面。
2. 切换至安全防护页签。
3. 在安全防护页面,WAF 大模型安全区域,单击开启防护。
4. 在弹出的配置窗口中,配置以下参数:
参数 | 说明 |
WAF 实例 | |
Service 信息 | 选择需要防护的 Service。系统将自动拉取该实例下已配置的 Service 列表。 |
最大检测对话轮数 | 设置连续对话内容检测的最大轮数,取值范围:1 - 20,默认值为5。仅在连续对话内容检测开启后生效。 |
5. 单击确定,完成 WAF 安全防护配置。操作完成后,实例的安全防护状态将变更为已开启,表示该实例已成功接入 WAF 安全防护。
注意:
开启 WAF 安全防护后,WAF 实例将开始计费,请确保账户余额充足。
首次开启防护建议选择观察模式,确认业务流量正常后再切换为拦截模式,避免因误拦截影响业务。
若 WAF 实例到期未续费,防护功能将自动失效,请及时续费。
步骤2:查看防护效果
1. 登录 WAF 控制台。
2. 在安全概览页面,查看攻击统计信息,包括攻击次数、攻击类型分布、攻击趋势等。
3. 在左侧导航栏选择攻击日志,可以查看详细的攻击日志,包括攻击时间、攻击类型、攻击源 IP、拦截动作等。
4. 在左侧导航栏选择大模型安全,可以查看大模型安全专项的防护统计和详细日志。
说明:
当您不再需要 WAF 防护时,可以在模型路由实例的安全防护页面关闭 WAF 大模型安全功能。关闭后,WAF 将停止对模型路由实例的防护,但不会影响 WAF 实例的其他防护配置。
安全组操作步骤
1. 登录 模型路由 控制台,在实例管理页面,单击目标实例 ID,进入目标实例的实例基本信息页面。
2. 切换至安全防护页签。
3. 在安全防护页面,安全组配置区域,单击配置。
4. 在弹出的配置窗口中,选择安全组,并单击确定。
说明:
如果您还未创建安全组,可以在 安全组控制台 中创建新的安全组。创建安全组时,您可以选择腾讯云提供的安全组模板快速配置,也可以选择自定义模板手动添加规则。安全组创建完成后,返回模型路由控制台完成绑定操作。
最佳实践
1. 多层防护组合
建议同时启用 WAF 大模型安全和安全组,构建多层安全防护体系:
防护层级 | 能力 | 推荐配置 |
内容安全 | WAF 大模型安全 | 开启 Prompt 注入检测和有害内容检测,根据业务需求配置连续对话检测轮数 |
网络安全 | 安全组 | 仅放通业务必需的端口和来源 IP,遵循最小权限原则 |
2. 安全组最小权限原则
仅放通业务必需的端口,例如模型服务的监听端口。
限制来源 IP 范围为业务可信 IP,避免使用
0.0.0.0/0 放通所有来源。定期审计安全组规则,删除不再使用的规则。
3. 防护模式切换建议
首次接入 WAF:建议先使用观察模式运行 1 - 2 周,观察攻击日志和业务流量情况。
切换拦截模式:确认观察期间无误拦截后,在业务低峰期切换为拦截模式。
定期巡检:每隔 1 - 2 个月检查 WAF 防护日志和安全组规则,确保防护策略与业务需求匹配。
常见问题
1. 安全组规则配置后未生效?
安全组规则配置后立即生效,无需重启实例。如果规则未生效,请检查以下内容:
确认规则匹配的协议和端口是否正确。
确认规则的优先级顺序,高优先级规则可能先匹配并执行,导致后续规则被跳过。
确认实例是否绑定了正确的安全组。
确认规则的方向(入站/出站)是否正确。
2. WAF 误拦截了正常请求该如何处理?
如果发现 WAF 误拦截了正常请求,可以采取以下措施:
在 WAF 控制台的攻击日志中查找被拦截的请求,确认拦截规则和原因。
针对该规则配置白名单,放行特定的 IP、URL 或参数。
如果是规则本身存在问题,可以在 WAF 控制台调整规则的动作模式为观察模式,确认后向腾讯云提交规则优化反馈。
3. 如何关闭模型路由实例的安全防护?
关闭 WAF 防护:在模型路由实例的安全防护页面,找到 WAF 大模型安全区域,单击关闭防护。
解绑安全组:在模型路由实例的安全防护页面,在安全组配置区域,单击配置,取消已绑定安全组的勾选。