Proteja las cargas de trabajo de IA con GuardDuty - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Proteja las cargas de trabajo de IA con GuardDuty

La detección de amenazas GuardDuty fundamental de Amazon y Lambda Protection le ayudan a proteger y detectar mejor las amenazas a las cargas de trabajo de IA basadas en ellas. AWS

La detección de GuardDuty amenazas básica monitorea los eventos AWS CloudTrail de administración para detectar actividades sospechosas y maliciosas en las cargas de trabajo generativas de IA creadas mediante el uso de AWS servicios, incluidos Amazon Bedrock y Amazon AI. SageMaker Por ejemplo, GuardDuty puede identificar actividades como:

  • Supresión inusual de las barreras de protección de seguridad de Amazon Bedrock

  • Cambio del origen de los datos de entrenamiento del modelo que puede provocar potencialmente un ataque de envenenamiento de datos.

  • Invocación sospechosa del modelo de Amazon Bedrock

  • Ejemplo inusual de cuaderno o formación: creación de empleo en SageMaker IA

  • Credenciales exfiltradas de Amazon Elastic Compute Cloud que pueden haberse utilizado para llamar a APIs Amazon Bedrock, Amazon SageMaker AI o cargas de trabajo de IA autogestionadas en EC2 instancias, EKS clústeres o tareas. ECS

GuardDuty Lambda Protection puede ayudar a detectar posibles amenazas relacionadas con los agentes de Amazon Bedrock. Esto puede incluir actividad sospechosa en la red, como la minería de criptomonedas, y la comunicación con servidores de mando y control maliciosos que pueden ser provocados por un ataque a la cadena de suministro o peticiones complejas.

En el siguiente video se puede ver cómo serían los resultados asociados.