Риски безопасности Amazon Bedrock AgentCore

Amazon Bedrock AgentCore позволяет создавать продвинутые системы ИИ. Эти системы используют RAG-поиск и постоянную память (persistent memory). Для доступа пользователей используется единая конечная точка (endpoint).

Такая конфигурация создает новые риски безопасности.

Злоумышленники могут размещать вредоносный контент в базах знаний S3. Этот контент проходит через конвейер поиска (retrieval pipeline) и попадает напрямую в рабочие процессы технических специалистов.

Слой постоянной памяти создает дополнительную проблему. Злоумышленники могут осуществлять отравление контекста (context poisoning) в разных сессиях. Этот риск отсутствует в stateless-архитектурах LLM.

Ключевые проблемы безопасности:

Полный технический анализ читайте здесь: https://gridthegrey.com/posts/first-look-agentcore-rag-agent-exposes-multi-layer-injection-and-data-poisoning/

Источник: https://dev.to/bansac1981/first-look-amazon-bedrock-agentcore-rag-agent-exposes-multi-layer-injection-and-data-poisoning-32k3

Дополнительное обучающее сообщество: https://t.me/GyaanSetuAi