Bewährte Methoden
Wir empfehlen diese bewährten Methoden für die effektive Nutzung von AgentCore Memory in Ihren KI-Agentenanwendungen.
Themen
Verschlüsseln Sie Ihren Speicher
Ihre im AgentCore Speicher gespeicherten Daten werden im Ruhezustand immer mit AWS KMS-Schlüsseln verschlüsselt. Standardmäßig verwendet die Verschlüsselung einen AWS eigenen und verwalteten KMS-Schlüssel. Sie können optional einen vom Kunden verwalteten KMS-Schlüssel von Ihrem eigenen AWS Konto aus konfigurieren, um zusätzliche Kontrolle über die Verschlüsselung zu erhalten, indem Sie dies encryptionKeyArn bei der Speichererstellung angeben.
Speichervergiftung oder sofortige Injektion
Bei der Verarbeitung von Konversationsdaten über die CreateEvent API und beim Extrahieren von Langzeitspeicher über LLM ist es wichtig, sich vor Speichervergiftung und Prompt-Injection-Angriffen zu schützen, die die Datenintegrität oder das Systemverhalten beeinträchtigen könnten. Diese Sicherheitsbedenken sind von entscheidender Bedeutung, da sie zu beschädigten Speicherspeichern und manipulierten Systemreaktionen führen können.
Das Modell AWS der gemeinsamen Verantwortung von Following AWS ist für die Sicherung der Amazon Bedrock-Infrastruktur von Amazon Bedrock AgentCore verantwortlich. Die Kunden tragen jedoch die Verantwortung für die sichere Anwendungsentwicklung, die Validierung von Eingaben und die Vermeidung von Sicherheitslücken bei der schnellen Injektion im Speicherextraktionsservice. Dies ähnelt der AWS Bereitstellung sicherer Datenbank-Engines wie RDS, aber Kunden müssen die SQL-Injection in ihren Anwendungen verhindern.
Bedrohungen
-
Eine Speichervergiftung stellt eine Gefahr dar, bei der Angreifer falsche Informationen in Konversationen einbetten, um Langzeitspeicher zu beschädigen. Dies kann sich in Form von Kontextverschmutzung äußern, bei der irreführender Kontext den future Speicherabruf beeinflusst, oder als vorsätzliche Angriffe auf die Datenintegrität, die darauf abzielen, die Servicequalität im Laufe der Zeit zu verschlechtern.
-
Prompt-Injection-Angriffe treten auf, wenn Benutzer versuchen, Systemaufforderungen während der Speicherextraktion zu überschreiben, oder wenn bösartige Inhalte in Konversationsdaten das LLM-Verhalten manipulieren. Bei diesen Angriffen kann es sich auch um Versuche zur Eskalation von Rechten handeln, auf den Speicher zuzugreifen oder ihn zu verändern, ohne die Benutzerberechtigungen zu überschreiten.
Techniken zur Vorbeugung
-
Die Eingabevalidierung bildet die Grundlage für den Schutz auf
CreateEventAPI-Ebene. Bereinigen Sie die Benutzereingabedaten mit Schutzmaßnahmen, bevor sie im Speicher gespeichert werden -
Sicherheitstests — Testen Sie Ihre Anwendungen regelmäßig auf Prompt Injection und andere Sicherheitslücken mit Techniken wie Penetrationstests, statischer Codeanalyse und dynamischen Anwendungssicherheitstests (DAST).
Least-privilege Prinzip
Identity-based Richtlinien legen fest, ob jemand Amazon Bedrock Amazon AgentCore Bedrock-Ressourcen in Ihrem Konto erstellen, darauf zugreifen oder löschen kann. Diese Aktionen können Kosten für Ihr Konto verursachen. AWS Beachten Sie beim Erstellen oder Bearbeiten identitätsbasierter Richtlinien die folgenden Richtlinien und Empfehlungen:
-
Erste Schritte mit AWS verwalteten Richtlinien und Umstellung auf Berechtigungen mit den geringsten Rechten — Verwenden Sie die AWS verwalteten Richtlinien, die Berechtigungen für viele gängige Anwendungsfälle gewähren, um damit zu beginnen, Ihren Benutzern und Workloads Berechtigungen zu gewähren. Sie sind in Ihrem Konto verfügbar. AWS Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom AWS Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.
-
Anwendung von Berechtigungen mit den geringsten Rechten – Wenn Sie mit IAM-Richtlinien Berechtigungen festlegen, gewähren Sie nur die Berechtigungen, die für die Durchführung einer Aufgabe erforderlich sind. Sie tun dies, indem Sie die Aktionen definieren, die für bestimmte Ressourcen unter bestimmten Bedingungen durchgeführt werden können, auch bekannt als die geringsten Berechtigungen.
-
Verwenden von Bedingungen in IAM-Richtlinien zur weiteren Einschränkung des Zugriffs – Sie können Ihren Richtlinien eine Bedingung hinzufügen, um den Zugriff auf Aktionen und Ressourcen zu beschränken. Sie können beispielsweise eine Richtlinienbedingung schreiben, um anzugeben, dass die Servicerolle nur von einer bestimmten AgentCore Speicherressource übernommen werden kann.
-
Verwenden Sie IAM Access Analyzer, um Ihre IAM-Richtlinien zu validieren, um sichere und funktionale Berechtigungen aufrechtzuerhalten. IAM Access Analyzer validiert neue und bestehende Richtlinien, sodass die Richtlinien der IAM-Richtliniensprache (JSON) und den IAM-Best Practices entsprechen. IAM Access Analyzer stellt mehr als 100 Richtlinienprüfungen und umsetzbare Empfehlungen zur Verfügung, damit Sie sichere und funktionale Richtlinien erstellen können.