亚马逊AWS官方博客

立竿见影 – Token 被盗刷风险防护措施与指南

越来越多的企业把大语言模型(LLM)能力接入生产业务,模型调用凭证(AK/SK、API Key)也随之成为高价值的攻击目标。一旦凭证泄漏,攻击者可以在短时间内发起大量高价值的模型调用,造成快速累积的经济损失。本文面向已经或即将在 AWS 上构建 LLM 应用的客户,给出三个可在当天落地、见效较快的应对方案,并附一份完整的加固 Checklist。读完本文,你将了解:Token 滥用为什么频发、其风险来源有哪些,以及如何用账单异常监控、凭证来源限制、Amazon GuardDuty AI Protection 这三项措施建立分层防护。

基于 Amazon Bedrock ApplyGuardrail API 的内容安全过滤:可观测性看板与运营实践

当使用 Amazon Bedrock Guardrails 的 ApplyGuardrail API 作为独立内容安全护栏时,Model Invocation Logging 并不适用,需要自建监控体系来追踪拦截详情。本文介绍两种方案——基于 Amazon CloudWatch 的实时监控看板和基于 Amazon S3 + Amazon Athena + Amazon QuickSight 的离线分析看板,并提供一个开箱即用的 Java 封装库,让开发者一行代码完成内容过滤与日志记录。

Amazon MSK 成本优化实践:费用构成、配置方法与验证

本文中价格取自 AWS Price List API(AmazonMSK,us-east-1,版本 20260729211408,发布日期 2026-07-29)。实测数据环境 express.m7g.large × 3( us-east-1)、Apache Kafka 3.9(KRaft)集群,客户端为同 VPC 内的 EC2。容量与成本模型基于 AWS 官方 MSK Sizing and Pricing 计算表。正在做 Standard/Express 选型的读者可从第 5 章读起。

AWS 重新定义入门体验

今天,我们宣布面向以 AI 的速度工作的构建者在 AWS 上推出全新简化体验。无需先完成配置任务才能开始项目工作,您将获得合理的默认设置和简单的管理方式。您可以使用来自 Google、GitHub 和 Apple 等提供商的现有身份进行注册。对于大多数新客户,无需信用卡即可开始使用,并且您将获得 100 美元的免费服务抵扣金,作为 AWS 免费套餐的一部分。您可以立即在第一个项目中开始构建。随着工作的继续,您只需通过电子邮件地址即可邀请协作者,而无需了解 AWS Identity and Access Management(IAM)或 AWS IAM Identity Center。当您的项目超出免费服务抵扣金时,您可以设置支出限额,以便在付费方案中保持在预算范围内。如果您需要更多自定义能力,可以激活 AWS 高级功能,无需迁移即可访问 AWS 全部的服务广度和深度。

Amazon Quick 桌面端,企业级 AI 工作助手正式可用!

即日起,Amazon Quick 桌面客户端已在 macOS 和 Windows 平台上正式可用。与此同时,我们针对 iOS 与安卓移动端推出了全新的“智能动态流”(Activity Feed),将邮件、日历、客户关系管理系统(CRM)与即时通讯等关键渠道整合至统一的高优先级视图中。智能流仅向团队呈现亟需人工决策的关键事项,日常琐事则由后台智能体(Agents)自主处理,让员工告别无休止的信息筛查,全力聚焦高价值业务。

RDS for MySQL 8.0 升级 8.4 之下游 Binlog 消费处理实战 (一)—— 蓝绿部署下的 Canal CDC 位点衔接与故障处理

本文基于一次 RDS for MySQL 8.0 升级至 8.4 的蓝绿切换演练,分析即使正确开启了 GTID 模式、Canal 切换到绿环境只读副本后仍然出现 errno 1236 的原因,说明 GTID 位点的修补方法、Kafka 追赶阶段的消息大小限制,以及适用于该演练拓扑的切换前检查、故障处置与切换后验证步骤。 本文的结论基于 Canal 以 GTID 模式订阅 RDS for MySQL 只读副本、通过蓝绿部署升级至 MySQL 8.4。