による AI ワークロードの保護 GuardDuty - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

による AI ワークロードの保護 GuardDuty

GuardDuty Amazonfoundational Threat DetectionLambda Protection は、 上に構築された AI ワークロードに対する脅威をより適切に保護し、検出するのに役立ちます AWS。

基本的な GuardDuty 脅威検出は AWS CloudTrail 、管理イベントをモニタリングして、Amazon BedrockAmazon SageMaker AI などの サービスを使用して AWS 作成された生成 AI ワークロードの不審なアクティビティや悪意のあるアクティビティを検出します。例えば、 は次のようなアクティビティを識別 GuardDuty できます。

  • Amazon Bedrock セキュリティガードレールの異常な削除

  • データポイズニング攻撃につながる可能性のあるモデルトレーニングデータソースの変更

  • 疑わしい Amazon Bedrock モデルの呼び出し

  • SageMaker AI での異常なノートブックインスタンスまたはトレーニングジョブの作成

  • EC2 インスタンス、EKSクラスター、またはECSタスクAPIsの Amazon Bedrock、Amazon SageMaker AI、またはセルフマネージド AI ワークロードで を呼び出すために使用された可能性のある Amazon Elastic Compute Cloud 認証情報を盗み出しました。

GuardDuty Lambda Protection は、Amazon Bedrock エージェントに関連する潜在的な脅威を検出するのに役立ちます。これには、クリプトマイニングなどの疑わしいネットワークアクティビティや、サプライチェーン攻撃や複雑なプロンプトによって引き起こされる可能性のある悪意のあるコマンドサーバーやコントロールサーバーとの通信が含まれる場合があります。

次のビデオは、関連する検出結果がどのように表示されるかを示しています。