AWS Security Hub 现已提供人工智能清单,实现人工智能资产的企业范围内可见性
今天,AWS 宣布 AWS Security Hub 现已提供人工智能清单,为中央安全团队提供持续更新的、企业范围内的人工智能资产及其安全态势的视图。随着企业快速部署人工智能代理、模型和管道,安全团队可能并不知道所在企业内有哪些人工智能资产。如果缺少将人工智能资产与活跃的威胁及错误配置相关联的集中可见性,组织就无法保护自身未知的资产。
Security Hub 人工智能清单可通过三种发现方法,来自动发现您的 AWS 环境中的人工智能工作负载并为其编目。对于托管式人工智能服务,Security Hub 会为来自 Amazon Bedrock、Bedrock AgentCore 和 Amazon SageMaker 的 AWS Config 资源开列清单,而无需额外进行配置。对于自托管的人工智能工作负载,Security Hub 利用 Amazon Inspector 中的软件物料清单(SBOM)分析功能,该功能已得到增强,可以识别安装在 Amazon EC2 实例和 Amazon ECR 容器镜像上的推理端点、模型和人工智能代理,包括 Ollama、vLLM、Hugging Face TGI 等框架。Security Hub 还利用 Amazon GuardDuty DNS 遥测技术,发现从 EC2 实例访问的外部人工智能 API 端点(例如,对第三方模型提供商的调用),从而揭示之前可能未识别的第三方人工智能依赖关系。
发现的每项人工智能资产均映射到其底层基础设施,并与来自整个 AWS 安全堆栈的安全调查发现(包括来自 Amazon GuardDuty 的威胁调查发现)相关联。团队可以按账户、资源类型、发现方法和特定模型身份来对其人工智能清单进行筛选、分组和查询,从而能够根据正面临活跃威胁且组织风险最高的人工智能工作负载,来设定修复工作的优先顺序。
人工智能清单已包含在 Security Hub Essentials 中,无需额外付费,也无需另行启用。此功能已在提供 Security Hub 的所有 AWS 商业区域推出。要了解更多信息,请参阅 AWS Security Hub 用户指南和 AWS Security Hub 产品页面。