事件经过
2026年9月21日,AWS安全博客发布了一种模式,将Amazon Bedrock Guardrails干预事件(提示注入阻断、敏感数据脱敏)通过CloudWatch以开放网络安全架构框架(OCSF)记录的形式流入AWS安全遥测,实现与现有安全数据的关联。
影响分析
将护栏干预数据转化为一等公民、符合标准形态的安全证据,使AI相关事件调查能够将模型层阻断与SIEM/EDR遥测关联起来。
适用范围
使用AWS Bedrock Guardrails的安全团队应实施OCSF富化管道,将AI安全事件引入其SIEM/XDR关联分析。