AWS Security Hub 現在提供 AI 清查功能,讓您全面掌握整個組織的 AI 資產
AWS 今日宣布,AWS Security Hub 現在提供 AI 清查功能,讓中央安全團隊持續掌握整個組織的 AI 資產及其安全態勢。隨著組織快速部署 AI 代理程式、模型和管道,安全團隊可能無法掌握整個組織中有哪些 AI 資產。若沒有將 AI 資產與活躍威脅及錯誤組態連結起來的集中可見性,組織便無法保護其不知道存在的資產。
Security Hub AI 清查功能會透過三種探索方法,自動探索並編錄 AWS 環境中的 AI 工作負載。針對受管 AI 服務,Security Hub 無需額外設定,即可清查來自 Amazon Bedrock、Bedrock AgentCore 和 Amazon SageMaker 的 AWS Config 資源。對於自行託管的 AI 工作負載,Security Hub 會利用 Amazon Inspector 的軟體材料清單 (SBOM) 分析功能;該功能已強化,可識別安裝在 Amazon EC2 執行個體和 Amazon ECR 容器映像檔上的推論端點、模型和 AI 代理程式,包括 Ollama、vLLM、Hugging Face TGI 等架構。Security Hub 也會利用 Amazon GuardDuty DNS 遙測資料,探索從您的 EC2 執行個體存取的外部 AI API 端點 (例如對第三方模型供應商的呼叫),揭露先前可能尚未識別的第三方 AI 相依性。
每項探索到的 AI 資產都會對應至其基礎架構,並與 AWS 安全性堆疊各處的安全性調查結果建立關聯,包括來自 Amazon GuardDuty 的威脅調查結果。團隊可依帳戶、資源類型、探索方法及特定模型身分篩選、分組和查詢其 AI 清單,進而根據哪些 AI 工作負載正面臨活躍威脅且具有最高組織風險,排定修復工作的優先順序。
AI Inventory 已包含在 Security Hub Essentials 中,無需額外付費,也不需要啟用新功能。凡是提供 Security Hub 的 AWS 商業區域,皆可使用此功能。若要了解詳情,請參閱 AWS Security Hub 使用者指南和 AWS Security Hub 產品頁面。