Crittografa la tua memoria Amazon Bedrock AgentCore
Quando si crea una AgentCore memoria, è importante assicurarsi che i dati siano sicuri e protetti. Se l'applicazione gestisce informazioni sensibili (come dettagli dei clienti, dati di pagamento o chat personali), è necessario utilizzare la crittografia per proteggere questi dati. Prendi in considerazione l'utilizzo di una chiave KMS (CMK) gestita dal cliente per la crittografia. Il servizio crittografa comunque i dati utilizzando una chiave gestita dal servizio, anche se non fornisci una CMK. In alternativa, puoi anche utilizzare una chiave KMS AWS gestita. In questo caso, devi aggiungere la seguente policy all'utente o al ruolo IAM che stai utilizzando per configurare la memoria.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }
Oltre alle impostazioni di sicurezza già illustrate in precedenza, è necessario essere consapevoli dei rischi di iniezione rapida e di avvelenamento della memoria quando si utilizza la memoria a lungo termine.
-
L’iniezione di prompt è un problema di sicurezza a livello di applicazione, simile all’iniezione SQL nelle applicazioni di database. Proprio come AWS servizi come Amazon RDS e Amazon Aurora forniscono motori di database sicuri, i clienti hanno la responsabilità di prevenire l'iniezione di SQL nelle loro applicazioni. Amazon Bedrock fornisce una base sicura per l’elaborazione del linguaggio naturale, ma i clienti devono adottare misure per prevenire le vulnerabilità di iniezione di prompt nel loro codice. Inoltre, AWS fornisce documentazione dettagliata, best practice e linee guida sulle pratiche di codifica sicure per Bedrock e altri servizi. AWS
-
L'avvelenamento della memoria si verifica quando nella memoria vengono salvate informazioni false o dannose. AgentCore Successivamente, il tuo agente AI potrebbe utilizzare queste informazioni errate nelle conversazioni future, il che può portare a risposte errate o non sicure
Secondo il modello di responsabilitàAWS condivisa
Per ridurre il rischio, puoi fare quanto segue:
-
Amazon Bedrock Guardrails: usa Amazon Bedrock Guardrails per controllare i prompt inviati da o verso la memoria. AgentCore Ciò garantisce che il tuo agente elabori solo le richieste sicure e consentite.
-
Test antagonistici: testate attivamente la vostra applicazione di intelligenza artificiale per individuare eventuali vulnerabilità simulando attacchi o iniezioni tempestive. Questo ti aiuta a trovare i punti deboli e a risolverli prima che si verifichino minacce reali.