AWS Agen Open Source Keamanan Sandbox Rex: Setiap Langkah Operasi Diperlukan Otentikasi, Menghentikan AI Melampaui Wewenang

robot
Pembuatan abstrak sedang berlangsung

Berita dari Coinjie Wang, AWS mengumumkan open source runtime skrip berbasis kebijakan yang disebut Trusted Remote Execution (Rex), alat ini dirancang khusus untuk agen AI, bahasa skrip inti Rhai secara default tidak memiliki akses ke host fisik apa pun. Rex secara inovatif memisahkan eksekusi kode dari kebijakan otorisasi sepenuhnya, skrip agen yang perlu menjalankan operasi tingkat sistem hanya dapat memanggil antarmuka khusus yang diekspos Rex, panggilan ini sebelum mencapai lapisan bawah sistem akan dikirim ke mesin kebijakan Cedar untuk evaluasi paksa. Jika operasi melebihi batas yang ditetapkan, agen akan menerima pengecualian penolakan izin (access_denied_exception), tidak menyebabkan kerusakan nyata. Mekanisme ini memungkinkan perusahaan membuka akses baca log atau restart layanan kepada agen, sambil menetapkan garis merah keamanan melalui kebijakan yang ketat. Saat ini Rex mendukung lingkungan Linux dan macOS, dikembangkan berbasis Rust dan dirilis sebagai open source dengan lisensi Apache 2.0, disarankan resmi untuk digunakan bersama IAM dan SSM.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan