Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifre su memoria de Amazon Bedrock AgentCore
Al crear una AgentCore memoria, es importante asegurarse de que sus datos están seguros y protegidos. Si su aplicación maneja información confidencial (como detalles de clientes, datos de pago o chats personales), debe usar el cifrado para proteger estos datos. Considera la posibilidad de usar una clave de KMS (CMK) administrada por el cliente para el cifrado. El servicio sigue cifrando los datos mediante una clave gestionada por el servicio, aunque no proporciones una CMK. Como alternativa, también puedes usar una clave de KMS AWS administrada por ti. En este caso, debe agregar la siguiente política al usuario o rol de IAM que está usando para configurar la memoria.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }
Además de la configuración de seguridad que ya se ha explicado anteriormente, debe tener en cuenta los riesgos de que se inyecte rápidamente y se deteriore la memoria al utilizar la memoria a largo plazo.
-
La inyección de peticiones es un problema de seguridad de la aplicación, similar a la inyección de código SQL en aplicaciones de bases de datos. Del mismo modo que AWS servicios como Amazon RDS y Amazon Aurora proporcionan motores de bases de datos seguros, los clientes son responsables de evitar la inyección de SQL en sus aplicaciones. Amazon Bedrock proporciona una base segura para el procesamiento del lenguaje natural, pero los clientes deben tomar medidas para evitar vulnerabilidades de inyección de peticiones en su código. Además, AWS proporciona documentación detallada, prácticas recomendadas y orientación sobre prácticas de codificación seguras para Bedrock y otros AWS servicios.
-
La pérdida de memoria ocurre cuando se guarda información falsa o dañina en la AgentCore memoria. Más adelante, su agente de IA puede utilizar esta información incorrecta en futuras conversaciones, lo que puede dar lugar a respuestas incorrectas o inseguras
Según el modelo de responsabilidad AWS compartida
Para reducir el riesgo, puede hacer lo siguiente:
-
Amazon Bedrock Guardrails: utilice Amazon Bedrock Guardrails para comprobar las instrucciones que se envían desde o hacia Memory. AgentCore Esto garantiza que su agente solo procese las indicaciones seguras y permitidas.
-
Pruebas contradictorias: pruebe activamente su aplicación de IA para detectar vulnerabilidades simulando ataques o inyecciones rápidas. Esto le ayuda a encontrar los puntos débiles y a corregirlos antes de que se produzcan amenazas reales.