AI & Big Data 09月06日
F5推出AI网关,加速企业AI应用并强化安全
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

F5公司发布了其AI网关系统0.1版,旨在加速企业在应用、API和大型语言模型(LLM)驱动的AI环境中的互动。该解决方案提供容器化部署,集成了性能优化、可观测性提升和多重安全防护功能,以降低AI应用成本。F5 AI Gateway能够将生成式AI流量路由至合适的后端LLM,并有效防御常见的安全威胁,如恶意提示注入和敏感信息泄露。该系统基于Kubernetes,由AI Gateway Core(处理身份验证、授权、请求剖析和修改)和AI Gateway Processors(执行语言识别、提示强制执行、提示注入检测和重复检测等功能)组成。它支持多种LLM API,并能记录和导出请求/响应数据及可观测性信息。F5 AI Gateway还可与Nginx和Big-IP等现有F5产品集成,支持在任何云端或数据中心部署,为企业简化AI服务的引入流程。

🛡️ **安全防护与威胁检测**:F5 AI Gateway的核心功能之一是保护生成式AI流量免受常见网络威胁的侵害。它能够检测并过滤LLM的个人端请求与响应,有效阻止恶意输入提示,确保LLM的输出安全送达,并防御敏感信息的泄露。此外,它还能自动侦测并纠正OWASP组织列出的十大LLM应用程式风险。

⚙️ **高效的流量路由与管理**:该网关系统能够将生成式AI流量智能地路由至最合适的后端LLM,并支持对流量进行负载平衡、路由设置和速率限制,以维持服务的可用性和提升整体性能。它还能通过语义缓存来分摊LLM的重复性工作,从而降低运营成本并优化AI资源的使用。

🔧 **灵活的架构与可扩展性**:F5 AI Gateway采用基于Kubernetes的容器化微服务架构,由AI Gateway Core和AI Gateway Processors两大部分组成。这种设计不仅提供了独立的动作处理机制,还支持企业通过Python SDK自行开发定制化的处理器逻辑。该系统可部署在任何云端服务或数据中心,并原生整合F5旗下的Nginx和Big-IP平台,具备开放的扩展能力,便于企业快速遵循资安政策与法规要求。

📊 **增强的可观测性与数据治理**:该系统支持OpenTelemetry标准,能够记录和存储每个请求与响应,并可导出至AWS S3等存储服务。这极大地增强了AI应用的可见性,便于IT运维团队进行监控、故障排查和性能分析。通过汇出可观测性数据,企业能够更好地理解AI工作负载的运行状况,并进行精细化治理。

無庸置疑,生成式AI已躋身當代應用程式主流,作為長期發展應用程式遞送控制器(ADC)產品的F5,去年11月釋出他們開發的AI閘道系統0.1版,希望能在應用程式、API、大型語言模型(LLM)驅動企業AI採用的環境當中,提供加速彼此互動的軟體系統,F5將提供兼具效能最佳化、提升可觀測性,以及多種保護功能的容器化解決方案,期盼能降低使用AI的成本。


在這個版本當中,F5 AI Gateway能將生成式AI流量轉送至適當的後端LLM,並保護這些流量免於常見資安威脅的侵擾,舉例來說,可檢測與過濾LLM的個人端請求與回應,預防惡意輸入的提示進到LLM後端系統,確保LLM的回答能安全送至個人端,以及防禦敏感資訊、以免外洩。


而且,也奠定F5 AI Gateway基本運作架構。例如,系統本身是在Kubernetes容器環境執行的獨立產品,區分為兩大元件:AI Gateway Core、AI Gateway Processors。

所謂的核心,是指專攻生成式AI流量的特製Proxy代理系統,可採用多個AI閘道處理器,實現流量的防護,過程中,可處理發送至某個LLM後端的HTTP或HTTPS請求,像是身分驗證與授權的檢查、個人端請求內容的剖析與基本驗證、修改或拒絕個人端請求等。F5 AI Gateway在此支援多種LLM API,像是OpenAI、Microsoft Azure OpenAI Service、Anthropic,以及Ollama,可在硬碟記錄與儲存每個請求與回應,且能匯出至AWS S3或相容S3的儲存系統服務,也能藉由OpenTelemetry產生與匯出可觀測性資料。

至於處理器,是獨立於核心的動作處理機制,可檢測個人端請求與處理LLM後端的回應,提供修改(像是改寫信用卡卡號)、拒絕(中止請求或回應)、加上註解(例如增添標籤或詮釋資料),實現AI相關的防護機制,F5 AI Gateway在此提供4種處理器,包含:語言編號、提示管制(Prompt enforcement)、提示注入偵測、重複偵測,針對基於AI模型而成的處理器,可提供GPU支援。企業若需要自行建立處理器邏輯,可運用F5 AI Gateway Python SDK開發AI閘道處理器。

在此同時,這套產品也將整合F5既有的產品,經由改善的資料輸出品質與絕佳的使用者體驗,協助企業的資安與IT營運團隊,順利推動AI服務的導入。F5預告,這套AI閘道可部署在任何雲端服務或資料中心,而且將原生整合該公司旗下兩大應用程式平臺:Nginx、Big-IP,期望能在傳統IT、多雲或邊緣環境當中,善用他們發展的應用程式遞送與防護技術,同時,提供開放的擴充能力,使企業能在AI閘道當中,開發與自定可程式化的功能,以及強制控管的機制,而且這些處理機制能輕鬆更新與動態套用,促成快速遵循資安政策與法規要求。


針對強化AI使用體驗的部分,F5 AI Gateway能用來調校內部系統與第三方LLM服務的流量負載平衡、流量路由、流量傳輸率設限,維持服務的可用度與提升效能,也可以執行語意快取,藉此分攤LLM的重複工作,進而強化操作體驗、縮減營運成本。關於降低整合負擔的需求,F5 AI Gateway可提供更順暢的操作方式,使開發者能聚焦AI應用系統的組建,而不必為了管理複雜的IT基礎架構,被迫耗費許多心力研究與實踐,此外,這套系統也提供單一API介面,便於開發者用於存取他們想要存取的AI模型。
在資安與法規政策的遵循與強制方面,F5 AI Gateway提供自動偵測與矯正功能,可防護OWASP組織訂定的十大LLM應用程式風險類型。


到了今年,F5 AI Gateway在2月正式推出1.0版,AI Gateway Core可匯出OpenTelemetry Metrics量測資訊,簡化路由綱要組態設定,AI Gateway Processors的部分,將內建的4種處理器修訂為提示注入、系統提示、語言編號、重複偵測。後續F5 AI Gateway仍不斷發布更新,最新版本是1.2版,當中除了改良兩大元件,也擴充整體套件與細部元件,例如,AI Gateway Helm chart,以及Data Security處理器、Prompt Guard Labs處理器、Topic Detect Labs處理器、Content Guard Labs處理器。

關於F5 AI Gateway在臺灣市場的推廣,F5在去年11月底全國大專院校資訊行政研討會(CCDS),率先介紹相關內容,到了今年,陸續在多場活動發表專題介紹演講,像是4月臺灣資安大會、8月底數位政府高峰會,以及9月初F5 Solution Day 2025 Taipei大會。

  

  

產品資訊

F5 AI Gateway 1.2
●原廠:F5
●建議售價:廠商未提供
●產品形式:可移植的微服務架構(Helm Chart),涵蓋Nginx Plus、Big-IP Next LTM、Distributed Cloud App Stack,能在任何Kubernetes環境部署AI應用
●組成元件:核心(路由、服務、政策、設定)、處理器
●相容的公有雲服務:AWS、Azure、Google Cloud
●支援AI模型與相關工具:Anthropic、OpenAI、Ollama
●可觀測性整合技術與系統類型:採用Open Telemetry,而能整合SIEM、SOAR
●核心功能:AI流量安全、資料外洩防護、企業安全架構、AI整合、自定營運方式、強化可觀測性與治理、AI資源耗用最佳化、模型路由

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商】

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

F5 AI网关 生成式AI LLM 网络安全 应用交付 Kubernetes 可观测性 AI Gateway Generative AI Large Language Models Cybersecurity Application Delivery Observability
相关文章