Lakera 是什么
Lakera 是给 LLM 产品用的安全层:它检查提示词与输出中的注入攻击、越狱和数据泄露,为生成式 AI 团队补上模型本身不具备的防御边界。
你可以用它做什么
- 筛查提示词里的注入模式
- 拦截越狱与滥用尝试
- 防止敏感数据出现在输出里
- 监控针对 AI 端点的攻击
- 用已知手法测试你的应用
适合谁使用
- 交付 LLM 应用的团队
- 覆盖 AI 产品的安全团队
- 运行智能体的平台工程师
需要留意什么
- 类目错位:这是 AI 基础设施安全,不是内容审核
- 提示词注入防护是一场军备竞赛,没有任何一层能抓住全部,所以要做分层并保留人工监督
- 拦截过猛会伤到正常用户,要调整误报率
- 说明了免费进入,企业部署的定价另算
优点与缺点
✓ 我们认可的地方
- 聚焦真实且当下的威胁
- 攻击监控带来可见性
- 说明了免费进入
! 需要留意的地方
- 不可能做到完全防护
- 需要调整误报
- 企业版成本不清楚
常见问题
Lakera 能挡住所有提示注入吗?
不能。它降低暴露面;纵深防御与人工复核仍然必要。
免费吗?
描述为可免费进入;范围请自行确认。
我该怎么评估它?
围绕你的应用设计攻击样本,测量拦截率与误报率。
最后评测: 2026-09-19