Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Inventario de IA en Security Hub
El inventario de IA de AWS Security Hub proporciona una vista unificada de los recursos de inteligencia artificial (IA) y aprendizaje automático (ML) en todo el AWS entorno. Utilice el inventario de IA para identificar las cargas de trabajo de IA no autorizadas, comprender dónde se está ejecutando la IA y cómo se descubrió, y priorizar los recursos que requieren una revisión de seguridad más detenida. Security Hub organiza los recursos de IA en dos tipos de descubrimiento:
-
Gestionado: recursos de IA que se AWS proporcionan como un servicio gestionado. Security Hub descubre estos recursos a partir de los elementos de AWS Config configuración. Los tipos de recursos gestionados incluyen un subconjunto compatible de Amazon Bedrock, Amazon Bedrock AgentCore y Amazon. SageMaker
-
Self-hosted— Recursos de IA que no se proporcionan como un servicio gestionado. Algunos ejemplos son los modelos de código abierto, los agentes y los servidores de inferencia que se ejecutan en su propia computadora. Security Hub detecta estos recursos a partir de señales que contribuyen a las instancias de Amazon Elastic Compute Cloud (Amazon EC2) y a las imágenes de Amazon Elastic Container Registry (Amazon ECR). Las señales incluyen los hallazgos de la lista de materiales (SBOM) del software Amazon Inspector y la actividad del GuardDuty DNS de Amazon.
Las cuentas de administrador pueden ver los recursos de IA de todas las cuentas habilitadas de su organización. Las cuentas de los miembros solo pueden ver los recursos de IA de su propia cuenta.
Requisitos previos para el descubrimiento de IA autohospedado
El descubrimiento de los recursos de IA gestionados no requiere ninguna configuración adicional más allá de la activación de Security Hub. Para descubrir los recursos de IA autohospedados, también debes habilitar los Servicios de AWS que proporcionan las señales que contribuyen a ello:
-
Amazon Inspector: permite que Amazon Inspector (con los elementos esenciales de Security Hub) genere SBOM. Security Hub utiliza estos SBOM para detectar modelos autohospedados, puntos finales de inferencia y agentes. Para las instancias Amazon EC2, habilite el escaneo basado en agentes con el modo de escaneo mejorado, el escaneo sin agente o el escaneo híbrido. Agent-based el escaneo sin el modo de escaneo mejorado no produce el inventario exhaustivo de software que requiere la detección de recursos de IA. Para las imágenes de Amazon ECR, Amazon Inspector proporciona SBOM mediante el escaneo de imágenes de contenedores.
-
Amazon GuardDuty: habilítelo GuardDuty para que Security Hub pueda utilizar la actividad del DNS para detectar puntos de enlace de IA externos a los que llaman sus instancias de Amazon EC2.
Tipos de recursos de IA compatibles
Cuando esté disponible de forma general, Security Hub admite los siguientes tipos de recursos de IA autohospedados. Security Hub utiliza un sistema de detección basado en la confianza para los recursos de IA autohospedados. Cada detección está anclada a una señal principal, como un componente de la SBOM. A continuación, Security Hub correlaciona las señales adicionales para establecer la confianza antes de que un recurso aparezca en su inventario. Security Hub muestra solo los recursos que cumplen con el umbral de confianza, lo que ayuda a minimizar los falsos positivos. Cada recurso usa a ResourceType con el SelfHosted::AI:: prefijo.
-
Modelos (
SelfHosted::AI::Model) — Modelos Hugging Face y Ollama. Security Hub detecta los modelos solo en los directorios de caché de modelos predeterminados (como las cachés Hugging Face y Ollama) y en las rutas personalizadas que usted configure para el escaneo de Amazon Inspector. -
Puntos finales de inferencia (
SelfHosted::AI::InferenceEndpoint): software de servidor de modelos compatible, como VLLM, Ollama TorchServe, Triton, Text Generation Inference (TGI), SGlang, llama.cpp, LocalAI, BentoML, Xinference, Ray Serve y GPT4all. -
Agentes
SelfHosted::AI::Agent() OpenClaw : agentes. -
Puntos de enlace externos (
SelfHosted::AI::ExternalEndpoint): dominios de servicios de IA externos a los que llaman sus instancias de Amazon EC2. Security Hub mantiene una lista de dominios de servicios de IA conocidos, como OpenAI, Anthropic, Cohere, Mistral y otros proveedores de IA importantes, y detecta cuándo tus instancias les realizan solicitudes de DNS. Los puntos de enlace externos se detectan únicamente a partir de la actividad del GuardDuty DNS en Amazon EC2.
Los recursos de IA gestionados son un subconjunto compatible de los tipos de elementos de SageMaker configuración de Amazon Bedrock, Amazon Bedrock AgentCore y Amazon, cada uno con la AI/ML categoría de recursos.
Cómo encontrar recursos de IA en la página de recursos
En la página de recursos se enumeran todos los recursos de su entorno. En el caso de los recursos de IA, puede utilizar las siguientes funciones para identificar las cargas de trabajo de IA y los hosts que las ejecutan:
-
AI/ML Los recursos gestionados muestran un icono de IA junto al recurso. Selecciona el icono para ver una descripción.
-
Los recursos de alojamiento que ejecutan recursos de IA autohospedados, como las instancias de Amazon EC2, muestran una insignia de recuento de IA autohospedada. Los anfitriones que no tienen recursos de IA autohospedados no muestran ningún distintivo.
-
Usa el botón de filtro rápido para mostrar solo los hosts que contienen recursos de IA autohospedados.
-
Para obtener información detallada sobre un anfitrión, selecciónelo para abrir su panel de detalles, elija la pestaña de activos de IA y, a continuación, elija Ver todo para ver los recursos de IA autohospedados detectados en ese host.
Uso de la página de inventario de IA
La página de inventario de IA se centra en los recursos de IA de su organización. Todos los recursos de esta página pertenecen a la categoría AI/ML de recursos. Esta página muestra los recursos de AWS IA gestionados y los recursos de IA autohospedados en su entorno. En las siguientes secciones se describen los componentes principales de la página.
Barra de resumen
La barra de resumen muestra el número total de activos de IA y un desglose por tipo de descubrimiento, ya sea autohospedado o gestionado. También muestra un desglose por subcategoría, como modelo o agente. Elija el valor de una estadística para mostrar los detalles de respaldo en la tabla.
Agrupación, filtrado y búsqueda
La tabla de inventario de IA agrupa los recursos por tipo de recurso de forma predeterminada. Puede modificar la agrupación o eliminarla para obtener una vista plana de todos los recursos. Los campos de agrupación disponibles incluyen el identificador canónico, el tipo de recurso del host, el tipo de descubrimiento, el identificador de cuenta y el tipo de recurso.
El ID canónico identifica qué es un recurso, independientemente de dónde se ejecute. Por ejemplo, dos instancias de Amazon EC2 que ejecutan el mismo modelo de Hugging Face comparten el mismo ID canónico, de modo que puede encontrar todas las implementaciones de un modelo específico en su organización.
nota
Las agrupaciones canónicas de ID y tipo de recurso de host se aplican únicamente a los recursos autohospedados. Al agrupar por estos campos, los recursos de IA gestionados no aparecen en los resultados porque no tienen estos atributos. Usa el tipo de descubrimiento o las agrupaciones de tipos de recursos para ver juntos los recursos gestionados y los autohospedados.
Los filtros rápidos permiten filtrar por subcategoría de recursos o tipo de descubrimiento. Los filtros de propiedades admiten campos adicionales, como el tipo de recurso del host y el identificador canónico de los recursos autohospedados.
Detalles de los recursos y señales que contribuyen
Elija una fila de recursos para abrir el panel de detalles. En el caso de los recursos gestionados, el panel muestra la configuración del recurso en formato JSON. En el caso de los recursos autohospedados, el panel muestra las señales de contribución que Security Hub utilizó para detectar el recurso. Estas señales incluyen la fuente de detección y los detalles de las señales individuales, como los componentes de la SBOM y el software de inferencia compatible con un modelo, o el dominio DNS de un punto final externo.
Pasando al recurso del host
En el caso de un recurso de IA autohospedado, el panel de detalles muestra el recurso anfitrión en el que Security Hub detectó el recurso. Para ver todos los recursos de IA autohospedados en el mismo host, filtra la tabla por el recurso del host. Con esta vista, puede desglosar desde un recurso autohospedado individual hasta su anfitrión y revisar los recursos de IA adyacentes en ese host.
Consideraciones
En términos de disponibilidad general, el inventario de IA presenta las siguientes limitaciones:
-
Self-hosted Los recursos de IA no incluyen resultados en esta versión. Security Hub muestra únicamente los recuentos de búsquedas de los recursos de IA gestionados.
-
Self-hosted La detección de IA solo se admite en las instancias de Amazon EC2 y en las imágenes de Amazon ECR. AWS Lambda no se admiten funciones ni otros tipos de procesamiento.
-
En esta versión, Security Hub no atribuye las imágenes de Amazon ECR a un host principal, por lo que los recuentos de IA del host no las incluyen.
-
Security Hub detecta puntos de conexión externos a partir de la actividad de GuardDuty DNS únicamente en Amazon EC2. En esta versión, Security Hub no atribuye las llamadas de AWS Fargate, AWS Lambda Amazon, SageMaker Amazon EKS ni de ningún otro sistema informático gestionado por servicios.
Acceder al inventario de IA con la API
Puede recuperar los datos del inventario de IA mediante programación con la GetResourcesV2 y GetResourcesStatisticsV2las operaciones.
En el AI/ML caso de los recursos, la GetResourcesV2 respuesta incluye los campos ResourceSubCategory yDiscoveryType. El DiscoveryType campo indica si un recurso es Managed oSelfHosted. En el caso de los recursos de IA autohospedados y sus recursos anfitriones, la respuesta también incluye ResourceInfo una AIDetails estructura.
Self-hosted Los recursos de IA utilizan a ResourceType con el SelfHosted::AI:: prefijo. Entre los tipos admitidos se incluyen los siguientes:
-
SelfHosted::AI::Model -
SelfHosted::AI::Agent -
SelfHosted::AI::InferenceEndpoint -
SelfHosted::AI::ExternalEndpoint
La AIDetails estructura vincula un recurso de IA autohospedado a su anfitrión mediante los HostResourceType campos HostResourceGuid y. El CanonicalId campo identifica qué es un recurso, independientemente de dónde esté desplegado, para que puedas agregar recursos idénticos en varios hosts. El ID canónico usa un type/identifier formato:
-
Para los modelos ML:
model/<purl>(por ejemplo,)model/pkg:huggingface/meta-llama/llama-3-8b -
Para los puntos finales y los agentes de inferencia: un formato
type/asset-identifier-name -
Para los puntos finales externos: el dominio normalizado (por ejemplo,)
api.*.openai.com
En un recurso de host, como una instancia de Amazon EC2, SelfHostedAI*ResourceCount los campos y el SelfHostedTotalAIResourceCount campo contienen los recuentos de los recursos de IA autohospedados detectados en el host.
nota
Cuando utilice GetResourcesV2 y filtre porResourceSubCategory, también debe incluir un ResourceCategory filtro. Establezca la comparación en EQUALS y el valor enAI/ML. Este requisito también se aplica al agrupar por ResourceSubCategoryResourceInfo.AIDetails.HostResourceType, o ResourceInfo.AIDetails.CanonicalId enGetResourcesStatisticsV2. De lo contrario, la operación devuelve unValidationException.
El siguiente ejemplo muestra una combinación de filtros válida:
{ "Filters": { "CompositeFilters": [ { "Operator": "AND", "StringFilters": [ { "FieldName": "ResourceCategory", "Filter": { "Comparison": "EQUALS", "Value": "AI/ML" } }, { "FieldName": "ResourceSubCategory", "Filter": { "Comparison": "EQUALS", "Value": "Model" } } ] } ] } }