As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Práticas recomendadas
Recomendamos essas melhores práticas para usar a AgentCore memória de forma eficaz em seus aplicativos de agentes de IA.
Tópicos
Criptografando sua memória
Seus dados armazenados na AgentCore memória são sempre criptografados em repouso usando chaves AWS KMS. Por padrão, a criptografia usa uma chave KMS gerenciada e de AWS propriedade. Opcionalmente, você pode configurar uma chave KMS gerenciada pelo cliente a partir de sua própria AWS conta para obter controle adicional sobre a criptografia, encryptionKeyArn especificando ao criar memória.
Envenenamento por memória ou injeção imediata
Ao processar dados de conversação por meio da CreateEvent API e extrair memória de longo prazo via LLM, é importante se proteger contra envenenamento de memória e ataques imediatos de injeção que possam comprometer a integridade dos dados ou o comportamento do sistema. Essas preocupações de segurança são críticas, pois podem levar a armazenamentos de memória corrompidos e respostas manipuladas do sistema.
Seguindo o modelo de responsabilidade AWS compartilhada, AWS é responsável por proteger a infraestrutura Amazon Bedrock AgentCore . No entanto, os clientes são responsáveis pelo desenvolvimento seguro de aplicativos, pela validação de entradas e pela prevenção de vulnerabilidades de injeção imediata no serviço de extração de memória. Isso é semelhante ao modo como AWS fornece mecanismos de banco de dados seguros, como o RDS, mas os clientes devem evitar a injeção de SQL em seus aplicativos.
Ameaças
-
O envenenamento da memória representa uma ameaça em que os invasores incorporam informações falsas nas conversas para corromper os armazenamentos de memória de longo prazo. Isso pode se manifestar como poluição do contexto, em que o contexto enganoso influencia a recuperação futura da memória, ou como ataques deliberados à integridade de dados projetados para degradar a qualidade do serviço ao longo do tempo.
-
Os ataques de injeção imediata ocorrem quando os usuários tentam ignorar as solicitações do sistema durante a extração de memória ou quando conteúdo malicioso em dados conversacionais manipula o comportamento do LLM. Esses ataques também podem envolver tentativas de escalonamento de privilégios para acessar ou modificar a memória além das permissões do usuário.
Técnicas de prevenção
-
A validação de entrada forma a base da proteção no nível
CreateEventda API. Limpe os dados de entrada do usuário com grades de proteção antes da persistência na memória -
Teste de segurança — teste regularmente seus aplicativos para detectar a injeção imediata e outras vulnerabilidades de segurança usando técnicas como teste de penetração, análise estática de código e teste dinâmico de segurança de aplicativos (DAST).
Least-privilege princípio
Identity-based as políticas determinam se você pode criar, acessar ou excluir AgentCore recursos do Amazon Bedrock em sua conta. Essas ações podem gerar custos para sua AWS conta. Ao criar ou editar políticas baseadas em identidade, siga estas diretrizes e recomendações:
-
Comece com políticas AWS gerenciadas e avance para permissões com privilégios mínimos — Para começar a conceder permissões a seus usuários e cargas de trabalho, use as políticas AWS gerenciadas que concedem permissões para muitos casos de uso comuns. Eles estão disponíveis em sua AWS conta. Recomendamos que você reduza ainda mais as permissões definindo políticas gerenciadas pelo AWS cliente que sejam específicas para seus casos de uso.
-
Aplique permissões de privilégio mínimo: ao definir permissões com as políticas do IAM, conceda apenas as permissões necessárias para executar uma tarefa. Você faz isso definindo as ações que podem ser executadas em recursos específicos sob condições específicas, também conhecidas como permissões de privilégio mínimo.
-
Use condições nas políticas do IAM para restringir ainda mais o acesso: é possível adicionar uma condição às políticas para limitar o acesso a ações e recursos. Por exemplo, você pode escrever uma condição de política para especificar que a função de serviço só pode ser assumida por um determinado recurso de AgentCore memória.
-
Use o IAM Access Analyzer para validar suas políticas de IAM para manter permissões seguras e funcionais — o IAM Access Analyzer valida políticas novas e existentes para que as políticas sigam a linguagem de políticas do IAM (JSON) e as melhores práticas do IAM. O IAM Access Analyzer oferece mais de cem verificações de política e recomendações práticas para ajudar a criar políticas seguras e funcionais.