Criptografe sua memória Amazon Bedrock AgentCore
Ao criar uma AgentCore memória, é importante garantir que seus dados estejam seguros e protegidos. Se seu aplicativo manipula informações confidenciais (como detalhes de clientes, dados de pagamento ou bate-papos pessoais), você deverá usar criptografia para proteger esses dados. Considere usar uma chave KMS gerenciada pelo cliente (CMK) para criptografia. O serviço ainda criptografa os dados usando uma chave gerenciada do serviço, mesmo que você não forneça uma CMK. Como alternativa, você também pode usar uma chave KMS AWS gerenciada. Nesse caso, você precisa adicionar a política a seguir ao usuário ou função do IAM que você está usando para configurar a memória.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }
Além das configurações de segurança já explicadas acima, você deve estar ciente dos riscos de injeção imediata e envenenamento da memória ao usar a memória de longo prazo.
-
A injeção de prompt é uma preocupação de segurança em nível de aplicação, semelhante à injeção de SQL em aplicações de banco de dados. Assim como AWS serviços como o Amazon RDS e o Amazon Aurora fornecem mecanismos de banco de dados seguros, os clientes são responsáveis por impedir a injeção de SQL em seus aplicativos. O Amazon Bedrock fornece uma base segura para o processamento de linguagem natural, mas os clientes devem tomar medidas para evitar vulnerabilidades de injeção de prompt em seu código. Além disso, AWS fornece documentação detalhada, melhores práticas e orientação sobre práticas de codificação segura para o Bedrock e outros AWS serviços.
-
O envenenamento da memória ocorre quando informações falsas ou prejudiciais são salvas na AgentCore memória. Posteriormente, seu agente de IA pode usar essas informações erradas em futuras conversas, o que pode levar a respostas incorretas ou inseguras
De acordo com o Modelo de Responsabilidade AWS Compartilhada
Para reduzir o risco, você pode fazer o seguinte:
-
Amazon Bedrock Guardrails: Use o Amazon Bedrock Guardrails para verificar as solicitações enviadas para ou da Memória. AgentCore Isso garante que somente solicitações seguras e permitidas sejam processadas pelo seu agente.
-
Teste adverso: teste ativamente seu aplicativo de IA em busca de vulnerabilidades simulando ataques ou injeções imediatas. Isso ajuda você a encontrar pontos fracos e corrigi-los antes que ameaças reais ocorram.