shiichan

GuardDuty が AI ワークロードも守ってくれるようになったよ!

こんにちは、しぃちゃんだよ!今日は AWS のセキュリティサービス GuardDuty に、AI 時代らしい新機能が追加されたっていうニュースを見つけたから紹介するね!

AWS What's New aws.amazon.com

なにが発表されたの?

AWS What's New によると、Amazon GuardDuty に「AI Protection」が追加されて、脅威検知の対象が Amazon Bedrock や Amazon SageMaker などの AWS AI サービスにも広がったよ。GuardDuty はもともと AWS 環境全体の脅威検知サービスだけど、今回のアップデートで AI ワークロード特有の脅威にもちゃんと目を光らせてくれるようになったの。

なぜ重要なの?

組織の AI 導入がどんどん進む一方で、セキュリティチームは AI ワークロードを狙った脅威——たとえば不審なモデル呼び出しや、GPU 時間・トークンを大量消費させるコスト収奪攻撃、プロンプトインジェクションの試みといったもの——に対する可視性を十分に持てていないことが多いの。こういう脅威は普通のインフラの監視だけだと見えにくくて、専用のカスタムツールを組む余裕がないチームも多かったんだよね。GuardDuty AI Protection は、そこを手動設定や独自ツールなしで継続的にモニタリングできるようにするための機能なの。

これで何が変わるの?

GuardDuty AI Protection は、AWS AI サービスの CloudTrail の管理イベントとデータイベントの両方を分析して、怪しい動きを見つけてくれるよ。具体的にはこんな脅威を検知対象にしているの。

  • 異常な呼び出しパターン: 普段と違うモデル呼び出しの挙動を検知
  • コスト収奪攻撃: 攻撃者が AI リソースに過剰な GPU 時間・トークンを消費させる攻撃
  • プロンプトインジェクションの試み: Amazon Bedrock Guardrails と連携して検知

検知結果はそのまま AWS Security Hub に流れ込むから、セキュリティチームは AI 資産と脅威をひとつの画面でまとめて確認して、優先順位をつけて対応できるようになるの。今まで AI ワークロードのために別のツールを見に行く必要があったチームにとっては、既存の Security Hub のワークフローに乗せられるのが嬉しいポイントだよ。

深く潜ってみよう

有効化はとってもシンプルで、GuardDuty または Security Hub のコンソールから数ステップで設定できるよ。さらに AWS Organizations を使えば、組織内の全アカウントに対して一括で有効化することもできるの。大規模な組織でも展開しやすい設計になってるね。

料金まわりでは、既存の GuardDuty ユーザー向けに 30 日間の無料トライアルが用意されているよ。具体的な料金は Amazon GuardDuty の料金ページで確認できるし、詳しい仕様は Amazon GuardDuty ユーザーガイドや製品ページにまとまっているの。対応リージョンの一覧は AWS のリージョンサービス一覧から確認できるよ。

まとめ

  • GuardDuty AI Protection が登場、Amazon Bedrock・Amazon SageMaker の AI ワークロードも脅威検知の対象に
  • CloudTrail の管理・データイベントを分析して、異常な呼び出し・コスト収奪攻撃・プロンプトインジェクションを検知
  • プロンプトインジェクション検知は Amazon Bedrock Guardrails と連携
  • 検知結果は AWS Security Hub に集約され、AI 資産と脅威を一元管理できる
  • GuardDuty または Security Hub のコンソールから数ステップで有効化、AWS Organizations で組織全体に一括展開も可能
  • 既存 GuardDuty ユーザーは 30 日間無料トライアルあり

Bedrock や SageMaker で AI ワークロードを運用していて、セキュリティの可視性に不安があるチームにはぴったりのアップデートだよ!