Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Best practice
Consigliamo queste best practice per utilizzare efficacemente AgentCore la memoria nelle applicazioni degli agenti di intelligenza artificiale.
Argomenti
Crittografia della memoria
I dati archiviati in AgentCore memoria sono sempre crittografati quando sono inattivi utilizzando chiavi AWS KMS. Per impostazione predefinita, la crittografia utilizza una chiave AWS KMS di proprietà e gestita. È possibile configurare facoltativamente una chiave KMS gestita dal cliente dal proprio AWS account per un ulteriore controllo sulla crittografia specificandola al momento della creazione della memoria. encryptionKeyArn
Avvelenamento della memoria o iniezione rapida
Quando si elaborano i dati conversazionali tramite l' CreateEvent API e si estrae la memoria a lungo termine tramite LLM, è importante proteggersi dall'avvelenamento della memoria e dagli attacchi di prompt injection che potrebbero compromettere l'integrità dei dati o il comportamento del sistema. Questi problemi di sicurezza sono fondamentali in quanto possono portare a archivi di memoria danneggiati e a risposte di sistema manipolate.
Seguendo il modello di responsabilità AWS condivisa, AWS è responsabile della protezione dell'infrastruttura Amazon AgentCore Bedrock. Tuttavia, i clienti sono responsabili dello sviluppo sicuro delle applicazioni, della convalida degli input e della prevenzione delle vulnerabilità dovute all'iniezione immediata nel servizio di estrazione della memoria. Questo è simile a quello che AWS fornisce motori di database sicuri come RDS, ma i clienti devono impedire l'iniezione di SQL nelle loro applicazioni.
Minacce
-
L'avvelenamento della memoria rappresenta una minaccia in cui gli aggressori incorporano informazioni false nelle conversazioni per danneggiare gli archivi di memoria a lungo termine. Ciò può manifestarsi come inquinamento del contesto, in cui un contesto fuorviante influenza il futuro recupero della memoria, o come attacchi deliberati all'integrità dei dati progettati per degradare la qualità del servizio nel tempo.
-
Gli attacchi Prompt injection si verificano quando gli utenti tentano di ignorare i prompt di sistema durante l'estrazione della memoria o quando contenuti dannosi nei dati conversazionali manipolano il comportamento del LLM. Questi attacchi possono anche comportare tentativi di estensione dei privilegi di accesso o modifica della memoria che vanno oltre le autorizzazioni dell'utente.
Tecniche di prevenzione
-
La convalida degli input costituisce la base della protezione a livello di
CreateEventAPI. Pulisci i dati di input dell'utente con dei guardrail prima della persistenza in memoria -
Test di sicurezza: testa regolarmente le tue applicazioni per individuare eventuali iniezioni immediate e altre vulnerabilità di sicurezza utilizzando tecniche come test di penetrazione, analisi statica del codice e test di sicurezza dinamico delle applicazioni (DAST).
Least-privilege principio
Identity-based le politiche stabiliscono se puoi creare, accedere o eliminare AgentCore risorse Amazon Bedrock nel tuo account. Queste azioni possono comportare costi per il tuo AWS account. Quando si creano o modificano policy basate sull’identità, seguire queste linee guida e raccomandazioni:
-
Inizia con le policy AWS gestite e passa alle autorizzazioni con privilegi minimi: per iniziare a concedere le autorizzazioni agli utenti e ai carichi di lavoro, utilizza le policy AWS gestite che concedono le autorizzazioni per molti casi d'uso comuni. Sono disponibili nel tuo account. AWS Ti consigliamo di ridurre ulteriormente le autorizzazioni definendo politiche gestite dal AWS cliente specifiche per i tuoi casi d'uso.
-
Applicazione delle autorizzazioni con privilegio minimo - Quando si impostano le autorizzazioni con le policy IAM, concedere solo le autorizzazioni richieste per eseguire un’attività. È possibile farlo definendo le azioni che possono essere intraprese su risorse specifiche in condizioni specifiche, note anche come autorizzazioni con privilegio minimo.
-
Condizioni d’uso nelle policy IAM per limitare ulteriormente l’accesso - Per limitare l’accesso ad azioni e risorse è possibile aggiungere una condizione alle policy. Ad esempio, è possibile scrivere una condizione politica per specificare che il ruolo del servizio può essere assunto solo da una particolare risorsa di AgentCore memoria.
-
Usa IAM Access Analyzer per convalidare le tue policy IAM per mantenere autorizzazioni sicure e funzionali: IAM Access Analyzer convalida le policy nuove ed esistenti in modo che le policy aderiscano al linguaggio delle policy IAM (JSON) e alle best practice IAM. Lo strumento di analisi degli accessi IAM offre oltre 100 controlli delle policy e consigli utili per creare policy sicure e funzionali.