O AWS Security Hub agora fornece inventário de IA para visibilidade dos ativos de IA em toda a organização

Publicado: 14 de jul de 2026

Hoje, a AWS anuncia que o AWS Security Hub agora fornece um inventário de IA, oferecendo às equipes centrais de segurança uma visão continuamente atualizada e em toda a organização dos ativos de IA e sua postura de segurança. À medida que as organizações implementam rapidamente agentes, modelos e pipelines de IA, as equipes de segurança podem não ter visibilidade sobre quais ativos de IA existem em toda a organização. Sem uma visibilidade centralizada conectando ativos de IA a ameaças ativas e configurações incorretas, as organizações não podem proteger o que elas não sabem que existe.

O inventário de IA do Security Hub descobre e cataloga automaticamente as workloads de IA em seu ambiente da AWS por meio de três métodos de descoberta. Para serviços gerenciados de IA, o Security Hub inventa os recursos do AWS Config do Amazon Bedrock, Bedrock AgentCore e Amazon SageMaker, sem nenhuma configuração adicional. Para workloads de IA auto-hospedadas, o Security Hub aproveita a análise da lista de materiais de software (SBOM) do Amazon Inspector, que foi aprimorada para identificar endpoints de inferência, modelos e agentes de IA instalados em instâncias do Amazon EC2 e imagens de contêiner do Amazon ECR, incluindo estruturas como Ollama, vLLM, Hugging Face TGI e outras. O Security Hub também aproveita a telemetria de DNS do Amazon GuardDuty para descobrir endpoints externos de API de IA (como chamadas para fornecedores de modelos terceirizados) que estão sendo acessados de suas instâncias do EC2, revelando dependências de IA de terceiros que podem não ter sido identificadas anteriormente.

 Cada ativo de IA descoberto é mapeado para sua infraestrutura subjacente e correlacionado com descobertas de segurança de toda a pilha de segurança da AWS, incluindo descobertas de ameaças do Amazon GuardDuty. As equipes podem filtrar, agrupar e consultar seu inventário de IA por conta, tipo de recurso, método de descoberta e identidade específica do modelo, permitindo que priorizem a remediação com base nas workloads de IA que estão ativamente sob ameaça e apresentam o maior risco organizacional.

O AI Inventory está incluído no Security Hub Essentials sem custo adicional e não requer nenhuma nova ativação. Ele está disponível em todas as regiões comerciais da AWS onde o Security Hub é oferecido. Para saber mais, consulte o Guia do usuário do AWS Security Hub e a página do produto AWS Security Hub.