AWS WAF prie AgentCore: agentų saugumas prasideda prieš modelį

·


AWS WAF architektūra Amazon Bedrock AgentCore Runtime saugumui

agentų saugumas čia nėra tik dar viena DI naujiena. Už jos slepiasi labai praktiškas klausimas: ką dabar daryti komandai, kuri nori naudoti DI ne dėl mados, o dėl darbo?

AWS parodė, kaip saugoti Amazon Bedrock AgentCore Runtime su AWS WAF. Ir čia yra gera pamoka: agentų saugumas neprasideda nuo prompto. Jis prasideda prie durų.

Atvirai? Tokiose temose man įdomiausia ne blizgus demo. Demo beveik visada atrodo gerai. Įdomiau, kas lieka po savaitės, kai komanda grįžta prie klientų, terminų, biudžeto ir mažų kasdienių klaidų.

KAS NUTIKO

AWS aprašo du modelius, kuriuose interneto srautas eina per Application Load Balancer, AWS WAF ir VPC Interface Endpoint į AgentCore Runtime. Tikslas – uždaryti tiesioginį priėjimą ir priversti srautą eiti per apsaugos sluoksnį.

Promptų saugumas svarbus. Bet jei agentas stovi atviras kaip neužrakintos sandėlio durys, graži instrukcija mažai padės.

KODĖL TAI SVARBU

Agentų saugumas svarbus todėl, kad agentas dažnai turi įrankius: API, duomenis, failus, veiksmus. Ataka prieš agentą gali būti ne tik blogas atsakymas, bet ir realus veiksmas sistemoje.

DI pamažu išeina iš žaislinio bandymo į procesus. Ten jau reikia ne tik gero atsakymo. Reikia teisių, šaltinių, žmogaus patikros, aiškaus savininko ir labai paprasto klausimo: kas atsako, jei sistema suklysta?

KĄ TAI REIŠKIA VERSLUI

Verslui čia verta pasiimti vieną principą: prieš duodant agentui įrankius, reikia sutvarkyti prieigą, logus, limitus ir apsaugą nuo piktnaudžiavimo.

  • riboti tiesioginį priėjimą prie agento runtime
  • turėti WAF arba kitą srauto filtravimą
  • naudoti autentifikaciją ir autorizaciją
  • registruoti įtartinus veiksmus

Jei kuriate klientams pasiekiamą agentą, pirmas klausimas turi būti ne „koks modelis“, o „kas gali jį pasiekti ir ką jis gali padaryti“.

KUR GALI PASLYSTI

Rizika – per daug pasitikėti modelio mandagumu. Saugumas turi būti architektūroje, nes užpuolikas mandagumo taisyklių neskaitys.

Kartais DI klaida neatrodo kaip klaida. Ji ateina tvarkingu sakiniu, gražiu ekranu arba labai pasitikėjimą keliančiu balsu. Todėl patikra nėra popierizmas. Tai darbo higiena.

KĄ PASIDARYTI ŠIĄ SAVAITĘ

Peržiūrėkite visus DI agentų endpointus. Jei nežinote, kas juos gali pasiekti, ši vieta turi tapti prioritetu.

Šaltinis: Amazon Web Services.

DUK

Ką parodė AWS?

Du būdus apsaugoti Bedrock AgentCore Runtime naudojant AWS WAF ir tinklo architektūrą.

Kodėl WAF svarbus agentams?

Jis padeda filtruoti srautą prieš jam pasiekiant agento runtime.

Ar promptai pakankamai saugo?

Ne. Promptai yra tik viena dalis, prieigą reikia saugoti techniniu sluoksniu.

Jei norite DI naudoti praktiškai, pradėkite nuo vieno proceso. Ne nuo įrankių sąrašo. Ne nuo gražiausio modelio pavadinimo. Paimkite darbą, kuris kartojasi, išmatuokite rezultatą ir tik tada junkite DI. Daugiau praktinių pavyzdžių rasite MasterSprint.