Análisis de Unit 42 sobre sistemas de IA multientidades en Amazon Bedrock revela nuevos puntos de ataque y riesgos de inyección de prompts

Summary: Unit 42 de Palo Alto Networks identifica nuevos riesgos en la colaboración multientidad de Amazon Bedrock, como la inyección de prompts y el acceso no autorizado a instrucciones de agente.

Unit 42 de Palo Alto Networks publicó un análisis que examina el sistema multientidad de Amazon Bedrock desde la perspectiva de una fuerza roja. Los investigadores demuestran cómo, bajo ciertas condiciones, un adversario podría progresar a través de una cadena de ataques al determinar el modo operativo del aplicación (Supervisor o Supervisor con Ruteo), descubrir agentes colaboradores y ejecutar acciones maliciosas. Estos ataques incluyen la divulgación de instrucciones y esquemas de herramientas, y su invocación con entradas proporcionadas por el atacante.

No se identificaron vulnerabilidades en Amazon Bedrock; sin embargo, los ensayos mostraron que las barreras de protección integradas (Guardrails) de Bedrock detuvieron los ataques cuando fueron configuradas correctamente. Sin embargo, estos hallazgos reafirman la necesidad de proteger sistemas que dependen de modelos de lenguaje en gran escala (LLM), ya que no pueden diferenciar entre instrucciones definidas por el desarrollador e input adversario.

Los investigadores realizaron sus pruebas en agentes Bedrock propios, limitándose a la lógica del agente y las integraciones de aplicación.

Key facts

  • Unit 42 identificó riesgos de inyección de prompts y acceso no autorizado en sistemas multientidad de Amazon Bedrock.
  • Los investigadores demostraron ataques que permiten la divulgación de instrucciones y esquemas de herramientas a manos del atacante.
  • Amazon Bedrock no tiene vulnerabilidades detectadas, pero su configuración correcta de las barreras de protección detuvo los ataques.

Why it matters

Estos hallazgos son significativos para empresas que utilizan sistemas multientidad basados en IA, ya que identifican nuevos puntos de vulnerabilidad y reafirman la necesidad de implementar medidas de seguridad adicionales.