AWS Security Hub fournit désormais un inventaire de l’IA pour une visibilité des actifs d’IA à l’échelle de l’organisation

Publié le: 14 juil. 2026

AWS annonce aujourd’hui qu’AWS Security Hub fournit désormais un inventaire de l’IA, offrant aux équipes de sécurité centrales une vue constamment mise à jour, à l’échelle de l’organisation, des actifs d’IA et de leur posture de sécurité. Alors que les entreprises déploient rapidement des agents, des modèles et des pipelines d’IA, les équipes de sécurité peuvent manquer de visibilité sur les actifs d’IA existants au sein de leur organisation. Sans visibilité centralisée reliant les actifs d’IA aux menaces actives et aux mauvaises configurations, les entreprises ne peuvent pas sécuriser ce dont elles ignorent l’existence.

L’inventaire de l’IA de Security Hub découvre et répertorie automatiquement les charges de travail d’IA dans votre environnement AWS grâce à trois méthodes de découverte. Pour les services d’IA gérés, Security Hub répertorie les ressources AWS Config d’Amazon Bedrock, Bedrock AgentCore et Amazon SageMaker, sans configuration supplémentaire. Pour les charges de travail d’IA auto-hébergées, Security Hub s’appuie sur l’analyse de la nomenclature logicielle (SBOM) d’Amazon Inspector, qui a été améliorée pour identifier les points de terminaison d’inférence, les modèles et les agents d’IA installés sur les instances Amazon EC2 et les images de conteneurs Amazon ECR, y compris des frameworks tels qu’Ollama, vLLM, Hugging Face TGI, etc. Security Hub exploite également la télémétrie DNS d’Amazon GuardDuty pour détecter les points de terminaison externes des API d’IA (tels que les appels à des fournisseurs de modèles tiers) auxquels vous accédez depuis vos instances EC2, révélant ainsi des dépendances d’IA tierces, qui n’ont peut-être pas été identifiées auparavant.

 Chaque actif d’IA découvert est mappé à son infrastructure sous-jacente et corrélé avec les résultats de sécurité de l’ensemble de la pile de sécurité AWS, y compris les résultats des menaces d’Amazon GuardDuty. Les équipes peuvent filtrer, regrouper et interroger leur inventaire d’IA par compte, type de ressource, méthode de découverte et identité de modèle spécifique, ce qui leur permet de hiérarchiser les mesures correctives en fonction des charges de travail d’IA qui sont activement menacées et présentent les risques organisationnels les plus élevés.

AI Inventory est inclus dans Security Hub Essentials sans frais supplémentaires et ne nécessite aucune nouvelle activation. Il est disponible dans toutes les Régions AWS commerciales où Security Hub est proposé. Pour en savoir plus, consultez le Guide de l’utilisateur d’AWS Security Hub et la page produit d’AWS Security Hub.