AWS відкритий агент безпеки пісочниці Rex: кожен крок операції з обов’язковою авторизацією, повністю виключає перевищення повноважень AI

robot
Генерація анотацій у процесі

Звіт з CoinWorld, AWS оголосила про відкритий вихід коду для базованого на політиках сценарію виконання Trusted Remote Execution (скор. Rex), цей інструмент спеціально розроблений для AI агентів, основна мова сценаріїв Rhai за замовчуванням не має доступу до фізичних хостів. Rex інноваційно відокремлює виконання коду від політик авторизації, якщо агенту потрібно виконати системні операції, він може викликати лише спеціальні інтерфейси, відкриті Rex, ці виклики перед тим, як потрапити до системного рівня, будуть передані до рушія політик Cedar для обов’язкової оцінки. Якщо операція виходить за межі встановлених обмежень, агент отримає виняток відмови у доступі (access_denied_exception), що не спричинить фактичних пошкоджень. Цей механізм дозволяє компаніям відкривати агентам доступ до читання журналів або перезавантаження сервісів та інших операцій з обслуговування, одночасно чітко визначаючи межі безпеки за допомогою строгих політик. Наразі Rex підтримує середовища Linux та macOS, розроблений на Rust і відкритий за ліцензією Apache 2.0, офіційно рекомендується використовувати його разом з IAM та SSM.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити