View a markdown version of this page

GuardDuty Protección de IA - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

GuardDuty Protección de IA

GuardDuty La protección de la IA amplía GuardDuty la detección de amenazas de Amazon a las cargas de trabajo basadas en la AWS IA. Al activar la protección con IA, GuardDuty analiza AWS CloudTrail los eventos de datos de Amazon Bedrock, Amazon Bedrock y Amazon SageMaker AI AgentCore, junto con AWS CloudTrail los eventos de gestión. GuardDuty utiliza estos datos para detectar actividades potencialmente sospechosas dirigidas a los modelos básicos y a las aplicaciones que los invocan. Cuando GuardDuty identifica una amenaza potencial, genera una o másTipos de búsqueda de protección de IA.

Al habilitar la protección con IA, GuardDuty puede detectar los siguientes tipos de amenazas:

  • Invocaciones anómalas de modelos de Amazon Bedrock o Amazon SageMaker AI que se desvían del punto de referencia establecido para una identidad o una cuenta, como las invocaciones desde una dirección IP, una API o un modelo poco habituales.

  • Ataques de recolección de costos, en los que un actor de amenazas envía datos costosos desde el punto de vista computacional a un modelo de SageMaker inteligencia artificial de Amazon Bedrock o Amazon para aumentar el consumo de tokens y los costos operativos de la cuenta.

  • Intentos de inyección inmediata y directa, en los que un actor de amenazas crea un mensaje malintencionado para hacer que un modelo básico ignore sus instrucciones originales. Esta detección requiere Amazon Bedrock Guardrails y solo se aplica a las cargas de trabajo de Amazon Bedrock.

nota

Los tipos de búsqueda que GuardDuty se pueden generar en y Región de AWS dependen de los servicios de IA disponibles en esa región:

Para ver la lista de regiones en las que se admite cada tipo de búsqueda, consulte. Region-specific disponibilidad de funciones

sugerencia

Para aprovechar al máximo la protección de la IA, aplique Amazon Bedrock Guardrails para atacar rápidamente todas las cuentas de su organización. AWS Utilice las políticas de AWS Organizations Amazon Bedrock para gestionar estos ajustes de guardarraíles de forma centralizada. Esto permite una protección uniforme en todas las cuentas con un control y una administración centralizados. Cuando se aplica una barrera de protección contra ataques rápidos, se detectan GuardDuty rápidamente las inyecciones. Para obtener más información, consulte Impact:IAMUser/PromptInjection.Direct.

Para detectar amenazas a sus cargas de trabajo de IA, debe habilitar la protección de la IA en su cuenta. GuardDuty Para obtener información sobre cómo habilitar la protección de la IA, consulta Habilitar la protección de la IA en entornos con múltiples cuentas para entornos con varias cuentas o. Habilitar la protección de IA para una cuenta independiente

Cómo funciona la protección con IA

Al habilitar la protección de la IA en una cuenta o en toda la organización, comienza GuardDuty automáticamente a recopilar AWS CloudTrail datos de los eventos de los servicios de IA de las cuentas supervisadas. No necesitas crear un registro, habilitar el registro de eventos de datos ni realizar ningún cambio en tus aplicaciones de IA.

Para recopilar los eventos de datos, GuardDuty crea un canal AWS CloudTrail vinculado a un servicio en cada cuenta supervisada. El canal vinculado a un servicio transmite AWS CloudTrail los eventos de datos de Amazon Bedrock, Amazon Bedrock y Amazon SageMaker AI AgentCore, así como los recursos de IA relacionados para su análisis. GuardDuty Porque GuardDuty crea y administra este canal:

  • GuardDuty configura los ajustes de eventos de datos del canal y el propietario de la cuenta no puede modificarlos. Esto significa que la detección de amenazas no depende de que el propietario de la cuenta configure o mantenga un registro.

  • Cada cuenta supervisada puede confirmar que el canal está activo en la CloudTrail consola (en Configuración, Service-linked canales) o mediante una llamada a la operación de la AWS CloudTrail ListChannels API.

GuardDuty utiliza dos métodos de detección para generar los resultados de la protección contra la IA, según el tipo de hallazgo:

  • Para los tipos de Impact:IAMUser/CostHarvesting búsqueda Impact:IAMUser/AnomalousModelInvocation y búsqueda, GuardDuty utiliza un modelo de aprendizaje automático (ML) para la detección de anomalías para analizar los eventos recopilados y establecer una base de referencia para la actividad normal de invocación del modelo para cada identidad de IAM y. Cuenta de AWS GuardDuty genera un hallazgo cuando detecta una actividad que se desvía significativamente de esta línea de base.

  • Para el tipo de Impact:IAMUser/PromptInjection.Direct hallazgo, GuardDuty genera un hallazgo cuando Amazon Bedrock Guardrails evalúa un aviso y detecta un ataque rápido, basándose en el evento de datos resultante. AWS CloudTrail

Para obtener más información sobre AWS CloudTrail los eventos de datos, consulte el registro de eventos de datos en la Guía del usuario. AWS CloudTrail

Precios de la protección de la IA

Cuando activas la protección contra la GuardDuty IA, se GuardDuty cobra por el volumen de eventos de AWS CloudTrail datos que analiza, medido en GB. GuardDuty crea el canal vinculado al servicio sin CloudTrail coste adicional para usted. El coste de recopilar estos eventos de datos está incluido en el coste de uso de la protección de la IA. Además, seguirás incurriendo en costos de uso estándar GuardDuty y de cualquier otro plan de protección habilitado. Para ver los precios actuales y ver ejemplos, consulta los GuardDuty precios de Amazon.

Detecciones de amenazas adicionales para las cargas de trabajo de IA

Además del plan de protección de la IA, los planes Amazon GuardDuty Foundational y Lambda Protection ofrecen detecciones que ayudan a proteger y detectar las amenazas a las cargas de trabajo de la IA integradas. AWS

El plan GuardDuty Foundational monitoriza los eventos AWS CloudTrail de gestión para detectar actividades sospechosas y malintencionadas en las cargas de trabajo de IA creadas mediante el uso de AWS servicios, incluidos Amazon Bedrock y Amazon AI. SageMaker Por ejemplo, GuardDuty puede identificar actividades como:

  • Supresión inusual de las barreras de protección de seguridad de Amazon Bedrock

  • Un cambio en una fuente de datos de entrenamiento modelo que puede provocar un ataque de envenenamiento de datos

  • Se ha desactivado el registro de las invocaciones del modelo Amazon Bedrock que podrían indicar intentos de evadir la detección

  • Instancia inusual de bloc de notas o creación de trabajos de formación en Amazon AI SageMaker

  • Credenciales de Amazon Elastic Compute Cloud filtradas que podrían haberse utilizado para llamar a las API de Amazon Bedrock, Amazon SageMaker AI o a cargas de trabajo de IA autogestionadas en instancias de Amazon EC2, clústeres de Amazon EKS o tareas de Amazon ECS.

GuardDuty Lambda Protection puede ayudar a detectar posibles amenazas relacionadas con los agentes de Amazon Bedrock. Esto puede incluir actividades de red sospechosas, como la minería de criptomonedas, y la comunicación con servidores de comando y control malintencionados. Estas amenazas pueden deberse a un ataque a la cadena de suministro o a una incitación compleja.