Amazon Bedrock AgentCore 메모리 암호화
AgentCore 메모리를 생성할 때는 데이터가 안전하고 안전한지 확인하는 것이 중요합니다. 애플리케이션이 민감한 정보(예: 고객 세부 정보, 결제 데이터 또는 개인 채팅)를 처리하는 경우 암호화를 사용하여이 데이터를 보호해야 합니다. 암호화에 고객 관리형 KMS 키(CMK)를 사용하는 것이 좋습니다. CMK를 제공하지 않더라도 서비스는 여전히 서비스 관리형 키를 사용하여 데이터를 암호화합니다. 또는 AWS관리형 KMS 키를 사용할 수도 있습니다. 이 경우 메모리를 설정하는 데 사용하는 IAM 사용자 또는 역할에 다음 정책을 추가해야 합니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }
위에 이미 설명된 보안 설정과 함께 장기 메모리를 사용할 때 프롬프트 주입 및 메모리 중독 위험을 알고 있어야 합니다.
-
프롬프트 인젝션은 데이터베이스 애플리케이션의 SQL 명령어 삽입과 마찬가지로 애플리케이션 수준의 보안 문제입니다. Amazon RDS 및 Amazon Aurora와 같은 AWS 서비스가 안전한 데이터베이스 엔진을 제공하는 것처럼 고객은 애플리케이션에서 SQL 주입을 방지할 책임이 있습니다. Amazon Bedrock은 자연어 처리를 위한 안전한 기반을 제공하지만 고객은 코드의 프롬프트 인젝션 취약성을 방지하기 위한 조치를 취해야 합니다. 또한 Bedrock 및 기타 AWS 서비스의 보안 코딩 사례에 대한 자세한 설명서, 모범 사례 및 지침을 AWS 제공합니다.
-
메모리 중독은 거짓 또는 유해한 정보가 AgentCore 메모리에 저장될 때 발생합니다. 나중에 AI 에이전트가 향후 대화에서이 잘못된 정보를 사용할 수 있으며, 이로 인해 잘못되거나 안전하지 않은 응답이 발생할 수 있습니다.
AWS 공동 책임 모델
위험을 줄이기 위해 다음을 수행할 수 있습니다.
-
Amazon Bedrock 가드레일: Amazon Bedrock 가드레일을 사용하여 AgentCore 메모리와 주고받는 프롬프트를 확인합니다. 이렇게 하면 에이전트가 안전하고 허용되는 프롬프트만 처리할 수 있습니다.
-
적대적 테스트: 공격 또는 프롬프트 주입을 시뮬레이션하여 AI 애플리케이션의 취약성을 적극적으로 테스트합니다. 이렇게 하면 실제 위협이 발생하기 전에 약점을 찾아 수정할 수 있습니다.