AWS WAF Bot Controlで正当なAIエージェントトラフィックを認証する
AIエージェントや自動化ツールがウェブアプリケーションにアクセスすることが増えるにつれて、正当なボットトラフィックと悪意のある試行を区別することは、重要なセキュリティ上の課題となっている。IPベースのフィルタリングや逆DNSルックアップなどの従来のアプローチは、Amazon Bedrock AgentCoreのようなマルチテナントシステム(数千の異なるワークロードが同じIPスペースを共有する)では機能しない。攻撃者は簡単に[…]