

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# GuardDuty Proteção de IA
<a name="ai-protection"></a>

GuardDuty O AI Protection estende a detecção de GuardDuty ameaças da Amazon às cargas de trabalho de IA incorporadas AWS. Quando você ativa a proteção de IA, GuardDuty analisa eventos de AWS CloudTrail dados do Amazon Bedrock, Amazon Bedrock e Amazon SageMaker AI AgentCore, junto com AWS CloudTrail eventos de gerenciamento. GuardDuty usa esses dados para detectar atividades potencialmente suspeitas que tenham como alvo os modelos básicos e os aplicativos que os invocam. Quando GuardDuty identifica uma ameaça em potencial, ela gera uma ou mais[Tipos de descoberta do AI Protection](findings-ai-protection.md).

Quando você ativa o AI Protection, GuardDuty pode detectar os seguintes tipos de ameaças:
+ Invocações anômalas dos modelos Amazon Bedrock ou Amazon SageMaker AI que se desviam da linha de base estabelecida para uma identidade ou conta, como invocações de um endereço IP incomum, uma API incomum ou um modelo incomum.
+ Ataques de coleta de custos, nos quais um agente de ameaças envia insumos computacionalmente caros para um modelo Amazon Bedrock ou Amazon SageMaker AI para aumentar o consumo de tokens e os custos operacionais da conta.
+ Tentativas de injeção direta de aviso, nas quais um agente de ameaças cria um aviso malicioso para fazer com que um modelo básico ignore suas instruções originais. Essa detecção requer o Amazon Bedrock Guardrails e se aplica somente às cargas de trabalho do Amazon Bedrock.

**nota**  
Os tipos de descobertas que GuardDuty podem ser gerados Região da AWS dependem de quais serviços de IA estão disponíveis nessa região:  
Os tipos de [Impact:IAMUser/CostHarvesting](findings-ai-protection.md#ai-protection-costharvesting) descoberta [Impact:IAMUser/AnomalousModelInvocation](findings-ai-protection.md#ai-protection-anomalousmodelinvocation) e descoberta exigem o Amazon Bedrock ou o Amazon SageMaker AI. Em regiões em que o Amazon Bedrock não está disponível, GuardDuty gera esses tipos de descoberta somente a partir de invocações de modelos de SageMaker IA da Amazon.
O tipo de [Impact:IAMUser/PromptInjection.Direct](findings-ai-protection.md#ai-protection-promptinjection-direct) descoberta requer Amazon Bedrock Guardrails. Ele não está disponível em regiões nas quais o Amazon Bedrock Guardrails não é suportado.
Para ver a lista de regiões em que cada tipo de descoberta é suportado, consulte[Region-specific disponibilidade de recursos](guardduty_regions.md#gd-regional-feature-availability).

**dica**  
Para obter o máximo valor de segurança da proteção de inteligência artificial, aplique o Amazon Bedrock Guardrails para ataques imediatos em todas as contas da sua organização. AWS Use as políticas [AWS Organizations do Amazon Bedrock ](https://docs.aws.amazon.com/bedrock/latest/userguide/guardrails-enforcements.html) para gerenciar essas configurações de guardrail de forma centralizada. Isso permite proteção uniforme em todas as contas com controle e gerenciamento centralizados. Quando uma barreira de ataque imediato é aplicada, GuardDuty cria descobertas imediatas de injeção. Para obter mais informações, consulte [Impact:IAMUser/PromptInjection.Direct](findings-ai-protection.md#ai-protection-promptinjection-direct).

Para detectar ameaças às suas cargas de trabalho de IA, você deve ativar a Proteção de IA em sua GuardDuty conta. Para obter informações sobre como ativar a proteção de IA, consulte [Habilitando a proteção de IA em ambientes com várias contas](ai-protection-enable-multiple-accounts.md) para ambientes com várias contas ou. [Habilitando a proteção de IA para uma conta independente](ai-protection-enable-standalone-account.md)

**Topics**
+ [Como funciona a proteção de IA](#ai-protection-how-it-works)
+ [Preços da proteção de IA](#ai-protection-pricing)
+ [Detecções adicionais de ameaças para cargas de trabalho de IA](#ai-protection-foundational)
+ [Habilitando a proteção de IA em ambientes com várias contas](ai-protection-enable-multiple-accounts.md)
+ [Habilitando a proteção de IA para uma conta independente](ai-protection-enable-standalone-account.md)

## Como funciona a proteção de IA
<a name="ai-protection-how-it-works"></a>

Quando você ativa o AI Protection para uma conta ou em toda a sua organização, começa GuardDuty automaticamente a coletar eventos de AWS CloudTrail dados dos serviços de IA nas contas monitoradas. Você não precisa criar uma trilha, ativar o registro de eventos de dados ou fazer alterações em seus aplicativos de IA.

Para coletar os eventos de dados, GuardDuty crie um canal AWS CloudTrail [ vinculado ao serviço ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-service-linked-channels.html) em cada conta monitorada. O canal vinculado ao serviço transmite eventos de AWS CloudTrail dados para Amazon Bedrock, Amazon Bedrock e Amazon SageMaker AI AgentCore, além de recursos de IA relacionados para análise. GuardDuty Porque GuardDuty cria e gerencia esse canal:
+ GuardDuty define as configurações de eventos de dados do canal, e o proprietário da conta não pode modificá-las. Isso significa que a detecção de ameaças não depende da configuração ou manutenção de uma trilha pelo proprietário da conta.
+ Cada conta monitorada pode confirmar se o canal está ativo no CloudTrail console (em ** Configurações**, ** Service-linked canais**) ou chamando a operação da AWS CloudTrail [ListChannels](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_ListChannels.html) API.

GuardDuty usa dois métodos de detecção para gerar descobertas de proteção de IA, dependendo do tipo de descoberta:
+ Para os tipos de [Impact:IAMUser/CostHarvesting](findings-ai-protection.md#ai-protection-costharvesting) descoberta [Impact:IAMUser/AnomalousModelInvocation](findings-ai-protection.md#ai-protection-anomalousmodelinvocation) e descoberta, GuardDuty usa um modelo de aprendizado de máquina (ML) de detecção de anomalias para analisar os eventos coletados e estabelecer uma linha de base da atividade normal de invocação do modelo para cada identidade do IAM e. Conta da AWS GuardDuty gera uma descoberta quando detecta uma atividade que se desvia significativamente dessa linha de base.
+ Para o tipo de [Impact:IAMUser/PromptInjection.Direct](findings-ai-protection.md#ai-protection-promptinjection-direct) descoberta, GuardDuty gera uma descoberta quando o Amazon Bedrock Guardrails avalia uma solicitação e detecta um ataque imediato, com base no evento de dados resultante. AWS CloudTrail 

Para obter mais informações sobre eventos AWS CloudTrail de dados, consulte [ Registrando eventos de dados ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html) no Guia *AWS CloudTrail do usuário*.

## Preços da proteção de IA
<a name="ai-protection-pricing"></a>

Quando você ativa o GuardDuty AI Protection, GuardDuty cobra pelo volume de eventos de AWS CloudTrail dados que ele analisa, medido em GB. GuardDuty cria o canal vinculado ao serviço sem nenhum CloudTrail custo adicional para você. O custo da coleta desses eventos de dados está incluído no custo de uso do AI Protection. Você também continua incorrendo em custos de uso padrão GuardDuty e de quaisquer outros planos de proteção habilitados. Para ver os preços e exemplos atuais, consulte os GuardDuty preços [ da Amazon](https://aws.amazon.com/guardduty/pricing/).

## Detecções adicionais de ameaças para cargas de trabalho de IA
<a name="ai-protection-foundational"></a>

Além do plano AI Protection, os [ planos Amazon GuardDuty Foundational e ](https://docs.aws.amazon.com/guardduty/latest/ug/lambda-protection.html) Lambda Protection oferecem detecções para ajudar você a proteger e detectar ameaças às cargas de trabalho de IA incorporadas. AWS

O plano GuardDuty Foundational monitora eventos AWS CloudTrail de gerenciamento para detectar atividades suspeitas e maliciosas em cargas de trabalho de IA criadas usando AWS serviços, incluindo [ Amazon Bedrock ](https://docs.aws.amazon.com/bedrock/latest/userguide/what-is-bedrock.html) e [ Amazon AI. SageMaker ](https://docs.aws.amazon.com/sagemaker/) Por exemplo, GuardDuty pode identificar atividades como:
+ Remoção incomum da barreira de proteção do Amazon Bedrock
+ Uma mudança em uma fonte de dados de treinamento de modelo que pode potencialmente levar a um ataque de envenenamento de dados
+ Registro desativado para invocações do modelo Amazon Bedrock que podem indicar tentativas de evitar a detecção
+ Instância incomum de notebook ou criação de emprego de treinamento na Amazon SageMaker AI
+ Credenciais extraídas do Amazon Elastic Compute Cloud que podem ter sido usadas para chamar APIs no Amazon Bedrock, Amazon SageMaker AI ou cargas de trabalho de IA autogerenciadas em instâncias do Amazon EC2, clusters do Amazon EKS ou tarefas do Amazon ECS.

GuardDuty O Lambda Protection pode ajudar a detectar possíveis ameaças relacionadas aos agentes do Amazon Bedrock. Isso pode incluir atividades de rede suspeitas, como criptomineração e comunicação com servidores de comando e controle maliciosos. Essas ameaças podem ser causadas por um ataque à cadeia de suprimentos ou por uma solicitação complexa.