AWS vise le comportement incontrôlable des agents IA avec Strands Box

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

Conçu pour le développement local, le bac à sable utilise l’isolation du système d’exploitation plutôt qu’une machine virtuelle dédiée, mais son architecture étend le code auquel il faut faire confiance pour appliquer les politiques de sécurité.

endif; ?>

Amazon Web Services (AWS) a introduit un bac à sable open source pour les agents d’IA qui permet aux développeurs de restreindre leurs actions en fonction de leur comportement antérieur, cherchant à répondre aux risques de sécurité alors que les entreprises accordent aux systèmes autonomes un meilleur accès aux applications et aux données.

L’outil, appelé Strands Box, combine l’isolation au niveau du système d’exploitation avec des politiques qui régissent ce que les agents peuvent faire. Sorti en avant-première développeur le 7 octobre sous la licence Apache 2.0, il prend actuellement en charge les Mac équipés de processeurs Apple Silicon exécutant macOS 15 ou version ultérieure.

Strands Box utilise Dogwood, un langage de stratégie open source développé par AWS, et le moteur d’évaluation qui l’accompagne pour déterminer si un agent doit être autorisé à effectuer une action. Le moteur peut prendre en compte l’activité enregistrée d’un agent sur différents outils, permettant par exemple à un fichier lu via une commande shell de déclencher des restrictions sur les requêtes réseau ultérieures.

« Imaginez un agent enquêtant sur un incident de production », a déclaré AWS dans un message. « Nous voulons qu’il publie des mises à jour de progression sur le canal des incidents dans Slack au fur et à mesure qu’il trouve des choses, mais pas pour inonder le canal et enterrer les mises à jour des humains. Une politique peut permettre à l’agent de publier, mais pas plus de trois fois toutes les 10 minutes. L’agent peut continuer à enquêter, tandis que Box applique la limite de publication sans compter sur l’agent pour s’en souvenir. « 

Strands Box vérifie les actions acheminées via ses interpréteurs shell et Python et son courtier Model Context Protocol (MCP). Par défaut, sa passerelle réseau évalue les demandes sortantes par rapport aux politiques et peut attacher des informations d’identification aux demandes approuvées sans exposer les secrets à l’agent.

AWS a déclaré que l’approche visait à fournir des contrôles indépendants du cadre des agents IA, réduisant ainsi le recours aux mécanismes d’autorisation intégrés aux agents individuels. Toutefois, sa véritable force réside peut-être moins dans la technologie sous-jacente que dans la manière dont elle est appliquée.

« Strands Box comble une réelle lacune en matière de sécurité, même si les technologies sous-jacentes ne sont pas nouvelles », a déclaré Pareekh Jain, PDG de Pareekh Consulting. « Son principal avantage est de faciliter l’application cohérente de la sécurité dans les différents cadres d’agents d’IA. »

Les gains en matière de sécurité s’accompagnent de compromis

Les politiques de Dogwood ne couvrent pas toutes les actions qu’un agent peut entreprendre. Les fichiers accessibles directement via les outils intégrés d’un harnais d’agent, par exemple, restent soumis aux restrictions au niveau du système d’exploitation mais ne sont pas évalués par le moteur de politique de Dogwood.

AWS a également reconnu que ses interpréteurs Shell et Python s’exécutent en dehors du bac à sable dans le cadre d’un processus fiable, augmentant ainsi le nombre de composants dont dépend la sécurité du système.

Jain a averti que les contrôles de sécurité supplémentaires pourraient augmenter la surcharge de traitement et introduire de nouveaux composants qui pourraient eux-mêmes contenir des vulnérabilités.

« Des politiques mal conçues pourraient bloquer les actions légitimes des agents ou créer une complexité opérationnelle, tandis que des politiques trop permissives pourraient encore laisser des lacunes », a déclaré Tulika Sheel, vice-présidente senior de Kadence International.

« Il ne peut pas empêcher chaque décision nuisible qu’un agent prend dans le cadre des autorisations qui lui sont accordées », a déclaré Jain. « Les entreprises auront toujours besoin d’IAM, de surveillance et de surveillance humaine. »

Strands Box fait face à un test de portabilité

AWS a déclaré vouloir étendre la prise en charge au-delà de macOS et permettre aux développeurs de déployer des agents avec leurs politiques intactes sur des plates-formes telles qu’Amazon Bedrock AgentCore, Amazon ECS et Kubernetes. La société n’a pas fourni de calendrier pour ces capacités.

Jain a déclaré qu’une couche de politique commune pourrait permettre aux développeurs de se concentrer sur la création d’agents tandis que les équipes de sécurité maintiennent des règles communes. L’adoption dépendrait d’un support plus large de la plate-forme et des frais généraux induits par l’application des politiques, a-t-il ajouté.

Sheel a déclaré que l’approche open source pourrait faciliter son adoption, mais que les entreprises auraient besoin de preuves que les contrôles fonctionnent de manière fiable en production avant de les adopter à grande échelle.

« À mesure que les agents deviennent plus autonomes, les contrôles comportementaux pourraient devenir aussi fondamentaux pour l’infrastructure de l’IA que le sont aujourd’hui la gestion des identités et des accès », a déclaré Sheel.

Intelligence artificiellePratiques de sécuritéSécurité