View a markdown version of this page

Cifra tu memoria Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Cifra tu memoria Amazon Bedrock AgentCore

Al crear una AgentCore memoria, es importante asegurarse de que sus datos estén seguros y protegidos. Si tu aplicación maneja información confidencial (como detalles de clientes, datos de pago o chats personales), debes usar el cifrado para proteger estos datos. Considere la posibilidad de utilizar una clave KMS (CMK) administrada por el cliente para el cifrado. El servicio sigue cifrando los datos mediante una clave gestionada por el servicio, incluso si no se proporciona una CMK. Como alternativa, también puedes usar una clave AWS KMS administrada. En este caso, debe agregar la siguiente política al usuario o rol de IAM que está utilizando para configurar la memoria.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }

Además de la configuración de seguridad ya explicada anteriormente, debe tener en cuenta los riesgos de inyección inmediata y de envenenamiento de la memoria al utilizar la memoria a largo plazo.

  • La inyección de peticiones es un problema de seguridad de la aplicación, similar a la inyección de código SQL en aplicaciones de bases de datos. Del mismo modo que AWS servicios como Amazon RDS y Amazon Aurora proporcionan motores de bases de datos seguros, los clientes son responsables de evitar la inyección de SQL en sus aplicaciones. Amazon Bedrock proporciona una base segura para el procesamiento del lenguaje natural, pero los clientes deben tomar medidas para evitar vulnerabilidades de inyección de peticiones en su código. Además, AWS proporciona documentación detallada, mejores prácticas y orientación sobre prácticas de codificación segura para Bedrock y otros AWS servicios.

  • El envenenamiento de la memoria ocurre cuando se guarda información falsa o dañina en la AgentCore memoria. Más adelante, su agente de IA puede utilizar esta información incorrecta en futuras conversaciones, lo que puede provocar respuestas incorrectas o inseguras.

Según el modelo de responsabilidad AWS compartida, AWS es responsable de proteger la infraestructura de nube subyacente, incluidos el hardware, el software, las redes y las instalaciones donde se ejecutan AWS los servicios. Sin embargo, la responsabilidad de garantizar el desarrollo seguro de las aplicaciones y de prevenir vulnerabilidades como las inyecciones rápidas y el envenenamiento de la memoria recae en el cliente.

Para reducir el riesgo, puede hacer lo siguiente:

  • Amazon Bedrock Guardrails: utilice Amazon Bedrock Guardrails para comprobar las indicaciones que se envían a la memoria o desde ella. AgentCore Esto garantiza que su agente solo procese las indicaciones seguras y permitidas.

  • Pruebas contradictorias: pruebe activamente su aplicación de IA para detectar vulnerabilidades simulando ataques o inyecciones rápidas. Esto le ayuda a encontrar los puntos débiles y a solucionarlos antes de que se produzcan amenazas reales.