ขอแนะนำการป้องกัน AI ของ Amazon GuardDuty สำหรับเวิร์กโหลด AI บน AWS
ขณะนี้ Amazon GuardDuty มีการป้องกัน AI ซึ่งขยายการตรวจจับภัยคุกคามไปยังบริการ AI ของ AWS รวมถึง Amazon Bedrock และ Amazon SageMaker ในขณะที่องค์กรต่าง ๆ นำ AI มาใช้งานอย่างรวดเร็ว ทีมรักษาความปลอดภัยอาจขาดการมองเห็นภัยคุกคามที่มุ่งเป้าไปยังเวิร์กโหลด AI โดยเฉพาะ เช่น การเรียกดำเนินการโมเดลที่ผิดปกติ การโจมตีเพื่อแสวงหาค่าใช้จ่าย และความพยายามในการโจมตีด้วย Prompt Injection การป้องกัน AI ของ Amazon GuardDuty จะติดตามตรวจสอบเวิร์กโหลดเหล่านี้อย่างต่อเนื่อง เพื่อให้ทีมรักษาความปลอดภัยสามารถตรวจจับและตอบสนองต่อภัยคุกคามที่เจาะจงกับ AI ได้โดยไม่ต้องกำหนดค่าด้วยตนเองหรือใช้เครื่องมือแบบกำหนดเอง
การป้องกัน AI ของ Amazon GuardDuty จะวิเคราะห์ทั้งเหตุการณ์การจัดการและเหตุการณ์ข้อมูลของ CloudTrail จากบริการ AI ของ AWS เพื่อระบุกิจกรรมที่น่าสงสัย ซึ่งรวมถึงรูปแบบการเรียกดำเนินการที่ผิดปกติ การโจมตีเพื่อแสวงหาค่าใช้จ่ายที่ผู้ไม่หวังดีบังคับให้ทรัพยากร AI ใช้เวลา GPU และโทเค็นมากเกินความจำเป็น และความพยายามในการโจมตีด้วย Prompt Injection ผ่านการผสานรวมกับ Guardrails สำหรับ Amazon Bedrock การค้นพบภัยคุกคามจะถูกส่งไปยัง AWS Security Hub โดยตรง ซึ่งช่วยให้ทีมสามารถดูแอสเซท AI และภัยคุกคามได้จากมุมมองเดียว เพื่อจัดลำดับความสำคัญในการตอบสนองต่อภัยคุกคาม การป้องกัน AI ของ GuardDuty สามารถเปิดใช้งานได้ด้วยขั้นตอนเพียงไม่กี่ขั้นตอนในคอนโซล GuardDuty หรือ Security Hub และเมื่อใช้ AWS Organizations ก็สามารถเปิดใช้งานจากส่วนกลางสำหรับทุกบัญชีในองค์กรได้
การป้องกัน AI ของ GuardDuty พร้อมให้บริการแก่ลูกค้า GuardDuty พร้อมสิทธิ์ทดลองใช้ฟรี 30 วัน สำหรับรายละเอียดค่าบริการ โปรดไปที่หน้าค่าบริการ Amazon GuardDuty หากต้องการเรียนรู้เพิ่มเติม โปรดดูคู่มือผู้ใช้ Amazon GuardDuty และหน้าผลิตภัณฑ์ Amazon GuardDuty สำหรับรายการรีเจี้ยนที่รองรับทั้งหมด โปรดดูรายการบริการในแต่ละรีเจี้ยนของ AWS