Solusi  ·  2026-08-21

AWS menerbitkan pola propagasi konteks user-authorization untuk agen Bedrock AgentCore

SolusiMedium dampakGlobal
AWS Security Blog (18-19 Agustus 2026) merinci arsitektur referensi untuk Bedrock AgentCore yang menyebarkan konteks otorisasi pengguna akhir (melalui klaim Cognito JWT, tag sesi STS, OAuth on-behalf-of) melalui DynamoDB, Bedrock Knowledge Bases, dan Salesforce, sehingga layanan hilir — bukan agent — memberlakukan least privilege bahkan di bawah prompt injection atau kompromi.
Berbeda dari pola custom-auth Lambda-interceptor yang sebelumnya dibahas AWS, ini mengatasi mode kegagalan yang berbeda (agent-as-trusted-gatekeeper atas akses data multi-sumber) dan memformalkannya sebagai praktik terbaik AGENTSEC03 dalam AWS Well-Architected Agentic AI Lens.
Tim yang membangun multi-tenant/multi-departemen AI agents pada Bedrock AgentCore yang mengakses DynamoDB, Knowledge Bases, atau backend SaaS hari ini.
AWS Security BlogHelp Net Security
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →