AWS Security Hub теперь поддерживает реестр ресурсов ИИ для их контроля в масштабах всей организации

Проведено: 14 июля 2026 г.

Сегодня AWS объявляет о появлении в AWS Security Hub реестра ресурсов ИИ, что позволяет центральным службам безопасности постоянно обновлять информацию о ресурсах ИИ и следить за их безопасностью в масштабах всей организации. Поскольку организации быстро внедряют агенты, модели и конвейеры ИИ, службы безопасности могут не иметь представления о том, какие ресурсы ИИ существуют в их организации. Без централизованного контроля, связывающего ресурсы ИИ с активными угрозами и неправильными конфигурациями, организации не смогут защитить то, о существовании чего они даже не подозревают.

Функция реестра ресурсов ИИ в Security Hub автоматически обнаруживает и каталогизирует рабочие нагрузки ИИ в вашей среде AWS с помощью трех методов обнаружения. Для управляемых сервисов ИИ Security Hub проводит инвентаризацию ресурсов AWS Config из Amazon Bedrock, Bedrock AgentCore и Amazon SageMaker без дополнительной настройки. Для рабочих нагрузок ИИ с собственным хостингом Security Hub использует анализ спецификации программного обеспечения (SBOM) от сервиса Amazon Inspector, который теперь способен определять конечные точки логического вывода, модели и агенты ИИ, установленные на инстансах Amazon EC2 и образах контейнеров Amazon ECR, включая такие платформы, как Ollama, vLLM, Hugging Face TGI и другие. Security Hub также использует телеметрию Amazon GuardDuty DNS для обнаружения внешних конечных точек AI API (например, вызовов сторонних поставщиков моделей), к которым обращаются из ваших инстансов EC2. Это позволяет выявить зависимости ИИ от сторонних разработчиков, которые, возможно, ранее не были идентифицированы.

 Каждый обнаруженный ресурс ИИ сопоставляется с его базовой инфраструктурой и результатами проверки безопасности по всему стеку систем безопасности AWS, включая данные об угрозах, получаемые от Amazon GuardDuty. Специалисты могут фильтровать, группировать и запрашивать реестр ресурсов ИИ по учетной записи, типу ресурсов, методу обнаружения и идентификатору конкретной модели. Это позволяет приоритизировать устранение проблем с учетом активных угроз для рабочих нагрузок ИИ и степени риска для организации.

Реестр ресурсов ИИ включен в набор функций Security Hub Essentials без дополнительной платы и не требует отдельной активации. Он доступен во всех коммерческих регионах AWS, где предлагается Security Hub. Дополнительные сведения см. в Руководстве пользователя AWS Security Hub и на странице продукта AWS Security Hub.