View a markdown version of this page

Criptografe sua memória Amazon Bedrock AgentCore - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografe sua memória Amazon Bedrock AgentCore

Ao criar uma AgentCore memória, é importante garantir que seus dados estejam seguros e protegidos. Se seu aplicativo lida com informações confidenciais (como detalhes do cliente, dados de pagamento ou bate-papos pessoais), você deve usar criptografia para proteger esses dados. Considere usar uma chave KMS (CMK) gerenciada pelo cliente para criptografia. O serviço ainda criptografa os dados usando uma chave gerenciada pelo serviço, mesmo que você não forneça uma CMK. Como alternativa, você também pode usar uma chave AWS KMS gerenciada. Nesse caso, você precisa adicionar a política a seguir ao usuário ou função do IAM que você está usando para configurar a memória.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAgentCoreMemoryKMS", "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:Decrypt", "kms:DescribeKey", "kms:GenerateDataKey", "kms:GenerateDataKeyWithoutPlaintext", "kms:ReEncrypt*" ], "Resource": "arn:aws:kms:*:111122223333:key/*", "Condition": { "StringEquals": { "kms:ViaService": "bedrock-agentcore.us-east-1.amazonaws.com" } } } ] }

Além das configurações de segurança já explicadas acima, você deve estar ciente dos riscos de injeção imediata e envenenamento da memória ao usar a memória de longo prazo.

  • A injeção de prompt é uma preocupação de segurança em nível de aplicação, semelhante à injeção de SQL em aplicações de banco de dados. Assim como AWS serviços como o Amazon RDS e o Amazon Aurora fornecem mecanismos de banco de dados seguros, os clientes são responsáveis por impedir a injeção de SQL em seus aplicativos. O Amazon Bedrock fornece uma base segura para o processamento de linguagem natural, mas os clientes devem tomar medidas para evitar vulnerabilidades de injeção de prompt em seu código. Além disso, AWS fornece documentação detalhada, melhores práticas e orientação sobre práticas seguras de codificação para o Bedrock e outros AWS serviços.

  • O envenenamento da memória acontece quando informações falsas ou prejudiciais são salvas na AgentCore memória. Posteriormente, seu agente de IA pode usar essas informações erradas em conversas futuras, o que pode levar a respostas incorretas ou inseguras

De acordo com o Modelo de Responsabilidade AWS Compartilhada, AWS é responsável por proteger a infraestrutura de nuvem subjacente, incluindo hardware, software, rede e instalações que executam AWS serviços. No entanto, a responsabilidade pelo desenvolvimento seguro de aplicativos e pela prevenção de vulnerabilidades, como injeção imediata e envenenamento de memória, é do cliente.

Para reduzir o risco, você pode fazer o seguinte:

  • Guardrails Amazon Bedrock: Use os Amazon Bedrock Guardrails para verificar as solicitações enviadas de ou para a memória. AgentCore Isso garante que somente solicitações seguras e permitidas sejam processadas pelo seu agente.

  • Teste adverso: teste ativamente suas vulnerabilidades em seu aplicativo de IA simulando ataques ou injeções imediatas. Isso ajuda você a encontrar pontos fracos e corrigi-los antes que ameaças reais ocorram.