Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 617

Firewall de LLM

O que é Firewall de LLM?

Firewall de LLMControlo de segurança que se coloca entre os utilizadores e um grande modelo de linguagem para inspecionar prompts, contexto recuperado e saídas em tempo real, bloqueando ou reescrevendo tráfego que viole a política.


Um firewall de LLM — também chamado AI firewall ou LLM gateway — aplica inspeção, classificação e enforcement de políticas ao tráfego de e para endpoints LLM. Capacidades típicas: deteção de injeção de prompt e jailbreaks, redação de PII e segredos, moderação de conteúdo, validação de esquemas e de chamadas a ferramentas, rate limiting por identidade, controlo de egress RAG e logs detalhados. Produtos e projetos open-source incluem LLM Guard, Prompt Shield, Lakera Guard, e ofertas da Cloudflare, F5, Palo Alto e dos principais hyperscalers. O firewall de LLM complementa, mas não substitui, os guardrails dentro do modelo, o desenho seguro de RAG, o controlo de acesso baseado em identidade e as práticas de MLSecOps. É mais eficaz em arquiteturas de defesa em profundidade, aplicando políticas da organização sobre a safety do fornecedor.

Exemplos

  1. 01

    Um gateway bloqueia prompts que contenham números de cartão antes de chegarem à API do LLM.

  2. 02

    Um firewall de LLM remove uma assinatura conhecida de injeção de prompt de um documento antes de este entrar no contexto RAG.

Perguntas frequentes

O que é Firewall de LLM?

Controlo de segurança que se coloca entre os utilizadores e um grande modelo de linguagem para inspecionar prompts, contexto recuperado e saídas em tempo real, bloqueando ou reescrevendo tráfego que viole a política. Pertence à categoria Segurança de IA e ML da cibersegurança.

O que significa Firewall de LLM?

Controlo de segurança que se coloca entre os utilizadores e um grande modelo de linguagem para inspecionar prompts, contexto recuperado e saídas em tempo real, bloqueando ou reescrevendo tráfego que viole a política.

Como funciona Firewall de LLM?

Um firewall de LLM — também chamado AI firewall ou LLM gateway — aplica inspeção, classificação e enforcement de políticas ao tráfego de e para endpoints LLM. Capacidades típicas: deteção de injeção de prompt e jailbreaks, redação de PII e segredos, moderação de conteúdo, validação de esquemas e de chamadas a ferramentas, rate limiting por identidade, controlo de egress RAG e logs detalhados. Produtos e projetos open-source incluem LLM Guard, Prompt Shield, Lakera Guard, e ofertas da Cloudflare, F5, Palo Alto e dos principais hyperscalers. O firewall de LLM complementa, mas não substitui, os guardrails dentro do modelo, o desenho seguro de RAG, o controlo de acesso baseado em identidade e as práticas de MLSecOps. É mais eficaz em arquiteturas de defesa em profundidade, aplicando políticas da organização sobre a safety do fornecedor.

Como se defender contra Firewall de LLM?

As defesas contra Firewall de LLM costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Firewall de LLM?

Nomes alternativos comuns: Firewall de IA, Gateway LLM.

Termos relacionados