벤클링, Bedrock AgentCore로 멀티테넌트 AI 에이전트 보안 구축
요약
생명과학 소프트웨어 기업 벤클링(Benchling)이 수천 개 테넌트를 대상으로 AI 에이전트가 생성한 과학 코드를 실행하기 위해 아마존 베드록 애전트코어(Amazon Bedrock AgentCore)의 코드 인터프리터를 VPC 모드로 도입해 심층 방어 보안 구조를 구축했다고 AWS ML 블로그가 소개했다. 이 구조는 인터넷·NAT 게이트웨이가 없는 별도의 미신뢰 코드 실행용 AWS 계정, Route 53 리졸버 DNS 방화벽, VPC 엔드포인트 정책을 결합해 DNS를 통한 데이터 유출까지 차단한다. 테넌트별 IAM 역할을 두는 대신 AWS STS를 통해 작업 단위로 임시 자격 증명을 발급해 접근을 동적으로 제한한다. AWS에 따르면 이 시스템은 하루 600건 이상의 코드 실행 세션과 주간 250개 이상의 테넌트를 보안 사고 없이 처리하고 있다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
AWS ML 블로그는 2026년 9월 18일부터 Bedrock AgentCore 관련 사례를 잇달아 소개해 왔다. 헬스케어 AI 에이전트를 AgentCore 런타임으로 이전한 사례(9월 18일)와 세션 종료 시 메모리를 즉시 회수하는 새 AgentCore 런타임 공개(9월 18일)가 앞서 나왔고, 이번 벤클링 사례는 같은 AgentCore 생태계 안에서 '보안' 측면, 즉 AI가 생성한 코드를 다중 테넌트 환경에서 안전하게 실행하는 문제를 다룬다. 벤클링은 생명과학 소프트웨어 기업으로, 제약·바이오 업계에서 데이터·위험 관점의 품질관리 요구가 커지는 흐름(9월 21일 바이라인네트워크 보도)과 맞닿아 있는 영역이다.
짚어야 할 점
- 같은 AgentCore라도 앞선 헬스케어 에이전트 사례는 모델 오케스트레이션에, 이번 벤클링 사례는 코드 인터프리터의 네트워크·자격증명 격리에 초점을 맞춰 활용 방식이 다르다.
- 테넌트별 IAM 역할 대신 STS 임시 자격증명을 작업 단위로 발급하는 방식은 역할 관리 부담을 줄이는 설계로, 대규모 멀티테넌트 AI 서비스 전반에 참고될 만한 패턴이다.
- 인터넷·NAT 게이트웨이가 없는 별도 계정과 DNS 방화벽까지 두는 것은 생명과학 데이터가 다루는 규제·기밀성 요구 수준을 반영한 것으로 보인다.
- 하루 600건, 주간 250개 테넌트라는 수치는 AWS가 제시한 운영 규모이며, 이는 AgentCore Code Interpreter가 실제 상용 서비스에 적용된 사례라는 점을 보여준다.
아직 확인되지 않은 것
- '보안 사고 없이 처리했다'는 주장을 뒷받침하는 침투 테스트나 제3자 검증 결과는 확인되지 않았다.
- 인터넷·NAT가 없는 별도 계정 구조를 운영하는 데 드는 추가 비용이나 지연 시간에 대한 자료는 나오지 않았다.
- 이 보안 아키텍처가 벤클링에 특화된 구성인지, 다른 Bedrock AgentCore 고객도 동일하게 구현할 수 있는 표준 패턴인지는 확인되지 않았다.
- 생명과학 업계의 GMP·데이터 무결성 규제 요건을 이 아키텍처가 충족하는지에 대한 언급은 없다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
2026년 6월 출범한 헬릭스는 데이터센터 개발·운영부터 발전·송배전·광통신망까지 AI 인프라를 통합 제공하는 기업으로, 아마존웹서비스(AWS) 전 CEO 아담 셀립스키가 이끌고 있다. 삼성전자, 삼성물산 건설부문, 삼성SDS, 삼성SDI 등 삼성 관계사 6곳이 KKR, 엔비디아, 미국…
AWS CEO 앤디 재시는 실적발표에서 2026년과 2027년에도 컴퓨팅 수요를 다 채우지 못할 것이라고 밝혔다. AWS는 2026년 2분기 기준 4960억 달러 수주잔고를 안고 있으며, 이를 처리하기 위해 2200억 달러를 데이터센터 인프라에 투입한다고 밝혔다. 루이지애나 한 곳에만 …
쿠팡이 국내에서 운영하던 AI 클라우드 컴퓨팅 서비스 '쿠팡 인텔리전트 클라우드(CIC)'를 아시아·태평양(APAC)과 미국 등 해외로 확대하는 작업에 들어갔다. 이는 이커머스 사업을 위해 축적한 IT 인프라를 외부 사업으로 키운 아마존웹서비스(AWS)의 성장 전략과 유사하다는 평가다.…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-14어보노멀AI, 베드록 에이전트코어로 이메일 위협 탐지AWS ML Blog
- 2026-09-29AWS, 계약서 전체 분석용 AI 에이전트 플랫폼 공개AWS ML Blog
- 2026-09-18AWS, 멀티모델 헬스케어 AI 에이전트 AgentCore로 이전AWS ML Blog
- 2026-09-16AWS, AgentCore로 에이전트 시스템 프롬프트 자동 최적화AWS ML Blog
- 2026-09-10AvioBook, 베드록 에이전트코어로 턴어라운드 분석 구축AWS ML Blog
- 2026-09-29AWS, 아마존 퀵 프롬프트 엔지니어링 가이드 공개AWS ML Blog
이 글에 나온 말
- AI 에이전트
- AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 국내 기업들, AI 전환·협력 잇따라기사 10건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- OpenAI, Codex에 재사용 가능한 클라우드 개발 환경 추가TechCrunch AI · 2026-09-29
- AWS, 아마존 퀵 프롬프트 엔지니어링 가이드 공개AWS ML Blog · 2026-09-29
- 라이너, 1100개 도구 연결하는 액션즈 MCP 출시IT조선 · 2026-09-29
- 데이터도 AI가 찾는다··· 기업들의 AI 데이터 수명주기 관리CIO Korea · 2026-09-29
- HCL소프트웨어, 금융테크컨퍼런스서 AI 자산관리 소개전자신문 SW · 2026-09-29
- 매스웍스, 매트랩·시뮬링크 신버전 '2026b' 발표ZDNet Korea · 2026-09-29