Prácticas recomendadas
Recomendamos estas prácticas recomendadas para utilizar la AgentCore memoria de forma eficaz en sus aplicaciones de agentes de IA.
Cifrar la memoria
Los datos almacenados en la AgentCore memoria siempre se cifran en reposo mediante claves AWS KMS. De forma predeterminada, el cifrado utiliza una clave KMS propia y AWS administrada. Si lo desea, puede configurar una clave KMS administrada por el cliente desde su propia AWS cuenta para tener un control adicional sobre el cifrado. Para ello, debe especificarla encryptionKeyArn al crear la memoria.
Intoxicación de la memoria o inyección inmediata
Al procesar datos conversacionales a través de la CreateEvent API y extraer memoria a largo plazo mediante el LLM, es importante protegerse contra el envenenamiento de la memoria y los ataques de inyección rápida que podrían comprometer la integridad de los datos o el comportamiento del sistema. Estos problemas de seguridad son fundamentales, ya que pueden provocar la corrupción de los almacenes de memoria y la manipulación de las respuestas del sistema.
Siguiendo AWS el modelo de responsabilidad compartida, AWS es responsable de proteger la infraestructura de Amazon Bedrock AgentCore . Sin embargo, los clientes son responsables del desarrollo seguro de las aplicaciones, la validación de las entradas y la prevención de vulnerabilidades de inyección rápida en el servicio de extracción de memoria. Esto es similar a lo que AWS ofrece motores de bases de datos seguros, como RDS, pero los clientes deben evitar la inyección de SQL en sus aplicaciones.
Amenazas
-
El envenenamiento de la memoria representa una amenaza en la que los atacantes incorporan información falsa en las conversaciones para dañar los almacenes de memoria a largo plazo. Esto puede manifestarse como contaminación del contexto, en la que un contexto engañoso influye en la recuperación futura de la memoria, o como ataques deliberados a la integridad de los datos diseñados para degradar la calidad del servicio con el tiempo.
-
Los ataques de inyección rápida se producen cuando los usuarios intentan anular las indicaciones del sistema durante la extracción de memoria o cuando el contenido malintencionado de los datos conversacionales manipula el comportamiento de la LLM. Estos ataques también pueden implicar intentos de escalada de privilegios para acceder a la memoria o modificarla más allá de los permisos del usuario.
Técnicas de prevención
-
La validación de las entradas constituye la base de la protección a nivel
CreateEventde la API. Desinfecte los datos ingresados por el usuario con barandas antes de almacenarlos en la memoria -
Pruebas de seguridad: pruebe periódicamente sus aplicaciones para detectar vulnerabilidades de seguridad rápidas y detectar otras vulnerabilidades de seguridad mediante técnicas como las pruebas de penetración, el análisis de código estático y las pruebas dinámicas de seguridad de las aplicaciones (DAST).
Least-privilege principio
Identity-based las políticas determinan si alguien puede crear, acceder o eliminar los AgentCore recursos de Amazon Bedrock de Amazon Bedrock de su cuenta. Estas acciones pueden suponer costes para su cuenta. AWS Siga estas directrices y recomendaciones al crear o editar políticas basadas en identidades:
-
Comience con las políticas AWS administradas y avance hacia los permisos con privilegios mínimos: para empezar a conceder permisos a sus usuarios y cargas de trabajo, utilice las políticas AWS administradas que otorgan permisos en muchos casos de uso comunes. Están disponibles en su cuenta. AWS Le recomendamos que reduzca aún más los permisos definiendo políticas administradas por el AWS cliente que sean específicas para sus casos de uso.
-
Aplique permisos de privilegio mínimo: cuando establezca permisos con políticas de IAM, conceda solo los permisos necesarios para realizar una tarea. Para ello, debe definir las acciones que se pueden llevar a cabo en determinados recursos en condiciones específicas, también conocidos como permisos de privilegios mínimos.
-
Utilice condiciones en las políticas de IAM para restringir aún más el acceso: puede agregar una condición a sus políticas para limitar el acceso a las acciones y los recursos. Por ejemplo, puede escribir una condición de política para especificar que la función de servicio solo puede ser asumida por un recurso de AgentCore memoria concreto.
-
Utilice IAM Access Analyzer para validar sus políticas de IAM y mantener los permisos seguros y funcionales. IAM Access Analyzer valida las políticas nuevas y existentes para que se ajusten al lenguaje de políticas de IAM (JSON) y a las mejores prácticas de IAM. El analizador de acceso de IAM proporciona más de 100 verificaciones de políticas y recomendaciones procesables para ayudar a crear políticas seguras y funcionales.