View a markdown version of this page

加密 Amazon Bedrock AgentCore 記憶體 - Amazon Bedrock AgentCore

加密 Amazon Bedrock AgentCore 記憶體

建立 AgentCore 記憶體時,請務必確保您的資料安全無虞。如果您的應用程式處理敏感資訊 (例如客戶詳細資訊、付款資料或個人聊天),您必須使用加密來保護此資料。考慮使用客戶管理的 KMS 金鑰 (CMK) 進行加密。即使您不提供 CMK,該服務仍會使用服務受管金鑰加密資料。或者,您也可以使用 受管 KMS AWS金鑰。在此情況下,您需要將下列政策新增至您用來設定記憶體的 IAM 使用者或角色。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }

除了上述的安全性設定之外,您應該注意使用長期記憶體時的提示注入和記憶體中毒風險。

  • 提示注入是應用程式層級的安全問題,類似於資料庫應用程式中的 SQL Injection 隱碼攻擊。就像 Amazon RDS 和 Amazon Aurora 等 AWS 服務提供安全的資料庫引擎一樣,但客戶負責防止在其應用程式中注入 SQL。Amazon Bedrock 為自然語言處理提供了安全的基礎,但客戶必須採取措施來防止程式碼中發生提示注入漏洞。此外, AWS 提供有關 Bedrock 和其他 AWS 服務的安全編碼實務的詳細文件、最佳實務和指導。

  • 在 AgentCore 記憶體中儲存錯誤或有害資訊時,會發生記憶體中毒。稍後,您的 AI 代理器可能會在未來的對話中使用此錯誤資訊,這可能會導致不正確或不安全的回應

根據AWS 共同責任模型 , AWS 負責保護基礎雲端基礎設施,包括執行 AWS 服務的硬體、軟體、聯網和設施。不過,客戶必須負責安全開發應用程式並防止提示注入和記憶體中毒等漏洞。

若要降低風險,您可以執行下列動作:

  • Amazon Bedrock Guardrails :使用 Amazon Bedrock Guardrails 檢查傳送至 AgentCore 記憶體或從中傳送的提示。這可確保代理程式只會處理安全和允許的提示。

  • 對抗測試 :透過模擬攻擊或快速注入,主動測試 AI 應用程式是否有漏洞。這可協助您找出弱點,並在實際威脅發生之前修正它們。