View a markdown version of this page

Verschlüsseln Sie Ihren Amazon Bedrock Memory AgentCore - Amazon Grundgestein AgentCore

Verschlüsseln Sie Ihren Amazon Bedrock Memory AgentCore

Bei der Erstellung eines AgentCore Speichers ist es wichtig, dass Ihre Daten sicher und geschützt sind. Wenn Ihre Anwendung vertrauliche Informationen verarbeitet (wie Kundendaten, Zahlungsdaten oder persönliche Chats), müssen Sie zum Schutz dieser Daten Verschlüsselung verwenden. Erwägen Sie die Verwendung eines vom Kunden verwalteten KMS-Schlüssels (CMK) für die Verschlüsselung. Der Dienst verschlüsselt Daten weiterhin mit einem vom Dienst verwalteten Schlüssel, auch wenn Sie keinen CMK bereitstellen. Alternativ können Sie auch einen AWS-verwalteten KMS-Schlüssel verwenden. In diesem Fall müssen Sie dem IAM-Benutzer oder der IAM-Rolle, die Sie zum Einrichten des Speichers verwenden, die folgende Richtlinie hinzufügen.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }

Neben den oben bereits erläuterten Sicherheitseinstellungen sollten Sie sich der Risiken einer sofortigen Injektion und einer Speichervergiftung bewusst sein, wenn Sie das Langzeitgedächtnis verwenden.

  • Promptinjektion ist ein Sicherheitsproblem auf Anwendungsebene, ähnlich wie SQL-Injektion in Datenbankanwendungen. So wie AWS Dienste wie Amazon RDS und Amazon Aurora sichere Datenbank-Engines bereitstellen, sind Kunden dafür verantwortlich, SQL-Injection in ihren Anwendungen zu verhindern. Amazon Bedrock bietet eine sichere Grundlage für die natürliche Sprachverarbeitung, aber Kunden müssen Maßnahmen ergreifen, um Schwachstellen durch Promptinjektion in ihrem Code zu verhindern. Darüber hinaus AWS bietet es ausführliche Dokumentation, bewährte Verfahren und Anleitungen zu sicheren Codierungspraktiken für Bedrock und andere AWS Dienste.

  • Eine Speichervergiftung tritt auf, wenn falsche oder schädliche Informationen im AgentCore Arbeitsspeicher gespeichert werden. Später kann Ihr KI-Agent diese falschen Informationen in future Konversationen verwenden, was zu falschen oder unsicheren Antworten führen kann

Gemäß dem Modell der AWS geteilten Verantwortung AWS ist er für die Sicherung der zugrunde liegenden Cloud-Infrastruktur verantwortlich, einschließlich der Hardware, Software, Netzwerke und Einrichtungen, die AWS Dienste ausführen. Die Verantwortung für die sichere Anwendungsentwicklung und die Vermeidung von Sicherheitslücken wie Prompt Injection und Memory Poisoning liegt jedoch beim Kunden.

Um das Risiko zu verringern, können Sie wie folgt vorgehen:

  • Amazon Bedrock Guardrails: Verwenden Sie Amazon Bedrock Guardrails, um zu überprüfen, ob Eingabeaufforderungen an oder von Memory gesendet werden. AgentCore Dadurch wird sichergestellt, dass nur sichere und zulässige Eingabeaufforderungen von Ihrem Agenten bearbeitet werden.

  • Gegnerische Tests: Testen Sie Ihre KI-Anwendung aktiv auf Sicherheitslücken, indem Sie Angriffe oder Prompt-Injections simulieren. Auf diese Weise können Sie Schwachstellen finden und diese beheben, bevor echte Bedrohungen auftreten.