AWS Security Hub ahora proporciona un inventario de IA para ofrecer una visibilidad de los recursos de IA en toda la organización

Publicado en: 14 de jul de 2026

Hoy, AWS anuncia que AWS Security Hub ahora ofrece un inventario de IA, lo que brinda a los equipos de seguridad centrales una visión actualizada y continua de toda la organización de los recursos de IA y su postura de seguridad. A medida que las organizaciones implementan rápidamente modelos, canalizaciones y agentes de IA, los equipos de seguridad pueden carecer de visibilidad sobre los recursos de IA que existen en su organización. Sin una visibilidad centralizada que conecte los recursos de IA con las amenazas activas y los errores de configuración, las organizaciones no pueden proteger lo que no saben que existe.

El inventario de IA de Security Hub descubre y cataloga automáticamente las cargas de trabajo de IA en su entorno de AWS mediante tres métodos de detección. En el caso de los servicios de IA gestionados, Security Hub hace un inventario de los recursos de AWS Config de Amazon Bedrock, Bedrock AgentCore y Amazon SageMaker, sin ninguna configuración adicional. Para las cargas de trabajo de IA autohospedadas, Security Hub aprovecha el análisis de la lista de materiales del software (SBOM) de Amazon Inspector, que se ha mejorado para identificar los puntos de conexión de inferencia, los modelos y los agentes de IA instalados en las instancias de Amazon EC2 y en las imágenes de contenedores de Amazon ECR, incluidos marcos como Ollama, vLLM y Hugging Face TGI, entre otros. Security Hub también aprovecha la telemetría de DNS de Amazon GuardDuty para detectar puntos de conexión de API de IA externos (como llamadas a proveedores de modelos de terceros) a los que se accede desde sus instancias de EC2, lo que revela dependencias de IA de terceros que pueden no haberse identificado previamente.

 Cada recurso de IA detectado se asigna a su infraestructura subyacente y se correlaciona con los hallazgos de seguridad de todo el conjunto de seguridad de AWS, incluidos los hallazgos de amenazas de Amazon GuardDuty. Los equipos pueden filtrar, agrupar y consultar su inventario de IA por cuenta, tipo de recurso, método de descubrimiento e identidad de modelo específica, lo que les permite priorizar la corrección en función de qué cargas de trabajo de IA están activamente amenazadas y conllevan el mayor riesgo organizacional.

El inventario de IA se incluye en Security Hub Essentials sin costo adicional y no requiere ninguna nueva activación. Está disponible en todas las regiones comerciales de AWS en las que se ofrece Security Hub. Para obtener más información, consulte la guía del usuario y la página del producto de AWS Security Hub.