Help Net Security на русском
Подписаться
AWS ограничивает доступ ИИ-агентов к данным, даже при манипуляциях
AWS подробно описала подход к передаче контекста авторизации пользователя через ИИ-агентов, позволяя применять средства контроля доступа инфраструктурой и нижестоящими сервисами, а не полагаться на самого агента. Клиенты, использующие Amazon Bedrock AgentCore, могут создавать ИИ-агентов, которые извлекают информацию из таблиц Amazon DynamoDB, репозиториев документов, SaaS-платформ и внутренних баз знаний для ответов на вопросы и автоматизации рабочих процессов. Однако без осведомленности о пользователе, делающем запрос, агент может вернуть информацию…