跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

源代码检测改进

数据丢失防护 (DLP) 源代码检测现在专注于识别整个源代码文件的上传和下载。以前,源代码检测执行部分扫描,导致误报率较高。由于现在仅对整个源代码文件进行评估,因此嵌入在其他内容(例如聊天消息、文档或代码示例)中的代码不再被标记为源代码,从而消除了常见的误报来源。

源代码检测需要至少 500 个字符来评估文件。低于此阈值的文件不会被标记,以减少噪点。此阈值过滤掉了缺乏足够上下文以进行可靠分类的小片段。

启用并设置置信度级别以调整匹配敏感度。较高的置信度级别通过需要更强烈的信号来表明内容确实是源代码,从而减少误报。较低的置信度级别会捕获更多文件,但代价是会产生额外的噪点。

源代码检测适用于 Gateway HTTP 策略中的独立源代码文件。它不会检测嵌入在其他文件类型或有效负载(例如 .docx 文件或聊天消息)中的源代码。

有关更多详细信息,请参阅 Source Code predefined profiles

为 AI 提示词保护定义自定义主题

您现在可以为 AI 提示词保护定义自定义主题。预定义的 AI 提示词主题涵盖了常见的生命周期和意图类别,例如 PII、源代码和越狱(jailbreak)尝试。自定义主题允许您检测未包含在预定义类别中的独特或专有概念。

您用自然语言描述一个自定义主题,Cloudflare DLP 会根据上下文(而非特定关键字)检测提示词是否与该主题匹配。例如,描述机密合并讨论的主题会与对该交易进行释义的提示词相匹配,即使该提示词从未包含“合并”一词或涉及的公司名称。要检测诸如内部代号或产品标识符之类的字面值,请改用自定义单词列表或模式条目

自定义主题与预定义的 AI 提示词主题运行相同的应用程序精细控制路径。自定义主题适用于 ChatGPT、Google Gemini、Perplexity 和 Claude。

创建自定义 AI 提示词主题

  1. Cloudflare 仪表板中,转到 Zero Trust > Data loss prevention(数据防泄露) > Detection entries(检测条目)
  2. 选择 AI prompt topics(AI 提示词主题),然后选择 Custom Prompt Topic(自定义提示词主题)
  3. 用自然语言描述主题。具体说明您想要检测的概念。例如,描述未发布的产品路线图细节或机密的客户合同条款。
  4. 将此检测条目添加到现有的 DLP 配置文件中,或创建一个新的 DLP 配置文件
  5. 在 Gateway HTTP 策略中使用该配置文件,以记录或阻断与该主题相匹配的提示词。

有关更多详细信息,请参阅 AI prompt topics