La Protection IA d’Amazon GuardDuty pour les charges de travail d’IA AWS
Amazon GuardDuty propose désormais une protection basée sur l’IA, étendant ainsi la détection des menaces aux services d’IA AWS, notamment Amazon Bedrock et Amazon SageMaker. Alors que les entreprises adoptent rapidement l’IA, les équipes de sécurité peuvent manquer de visibilité sur les menaces ciblant spécifiquement les charges de travail liées à l’IA, telles que les invocations de modèles anormales, les attaques visant à récolter les coûts et les tentatives d’injection d’invite. La Protection IA de GuardDuty surveille en permanence ces charges de travail afin que les équipes de sécurité puissent détecter les menaces spécifiques à l’IA et y répondre sans configuration manuelle ni outils personnalisés.
La Protection IA de GuardDuty analyse à la fois la gestion de CloudTrail et les événements de données provenant des services d’IA AWS afin d’identifier les activités suspectes, notamment les modèles d’invocation inhabituels, les attaques visant à récolter des coûts dans le cadre desquelles les acteurs de la menace forcent les ressources d’IA à consommer trop de temps du GPU et de jetons, et les tentatives d’injection d’invite grâce à l’intégration aux barrières de protection d’Amazon Bedrock. Les résultats des menaces sont directement transmis à AWS Security Hub, offrant aux équipes une vue unique des actifs d’IA et des menaces pour une réponse prioritaire. La Protection Lambda de GuardDuty peut être activée en quelques étapes dans la console Security Hub et GuardDuty et, à l’aide d’AWS Organizations, elle peut être activée de manière centralisée pour tous les comptes d’une organisation.
La Protection d’IA de GuardDuty est disponible pour les clients de GuardDuty avec un essai gratuit de 30 jours. Pour connaître les tarifs, consultez la page sur la tarification d’Amazon GuardDuty. Pour en savoir plus, consultez le Guide de l’utilisateur d’Amazon GuardDuty et la page produit d’Amazon GuardDuty. Pour obtenir la liste complète des Régions prises en charge, consultez la liste des services AWS régionaux.