벤클링, Bedrock AgentCore로 멀티테넌트 AI 에이전트 보안 구축
요약
생명과학 소프트웨어 기업 벤클링(Benchling)이 수천 개 테넌트를 대상으로 AI 에이전트가 생성한 과학 코드를 실행하기 위해 아마존 베드록 애전트코어(Amazon Bedrock AgentCore)의 코드 인터프리터를 VPC 모드로 도입해 심층 방어 보안 구조를 구축했다고 AWS ML 블로그가 소개했다. 이 구조는 인터넷·NAT 게이트웨이가 없는 별도의 미신뢰 코드 실행용 AWS 계정, Route 53 리졸버 DNS 방화벽, VPC 엔드포인트 정책을 결합해 DNS를 통한 데이터 유출까지 차단한다. 테넌트별 IAM 역할을 두는 대신 AWS STS를 통해 작업 단위로 임시 자격 증명을 발급해 접근을 동적으로 제한한다. AWS에 따르면 이 시스템은 하루 600건 이상의 코드 실행 세션과 주간 250개 이상의 테넌트를 보안 사고 없이 처리하고 있다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
AWS ML 블로그는 2026년 9월 18일부터 Bedrock AgentCore 관련 사례를 잇달아 소개해 왔다. 헬스케어 AI 에이전트를 AgentCore 런타임으로 이전한 사례(9월 18일)와 세션 종료 시 메모리를 즉시 회수하는 새 AgentCore 런타임 공개(9월 18일)가 앞서 나왔고, 이번 벤클링 사례는 같은 AgentCore 생태계 안에서 '보안' 측면, 즉 AI가 생성한 코드를 다중 테넌트 환경에서 안전하게 실행하는 문제를 다룬다. 벤클링은 생명과학 소프트웨어 기업으로, 제약·바이오 업계에서 데이터·위험 관점의 품질관리 요구가 커지는 흐름(9월 21일 바이라인네트워크 보도)과 맞닿아 있는 영역이다.
짚어야 할 점
- 같은 AgentCore라도 앞선 헬스케어 에이전트 사례는 모델 오케스트레이션에, 이번 벤클링 사례는 코드 인터프리터의 네트워크·자격증명 격리에 초점을 맞춰 활용 방식이 다르다.
- 테넌트별 IAM 역할 대신 STS 임시 자격증명을 작업 단위로 발급하는 방식은 역할 관리 부담을 줄이는 설계로, 대규모 멀티테넌트 AI 서비스 전반에 참고될 만한 패턴이다.
- 인터넷·NAT 게이트웨이가 없는 별도 계정과 DNS 방화벽까지 두는 것은 생명과학 데이터가 다루는 규제·기밀성 요구 수준을 반영한 것으로 보인다.
- 하루 600건, 주간 250개 테넌트라는 수치는 AWS가 제시한 운영 규모이며, 이는 AgentCore Code Interpreter가 실제 상용 서비스에 적용된 사례라는 점을 보여준다.
아직 확인되지 않은 것
- '보안 사고 없이 처리했다'는 주장을 뒷받침하는 침투 테스트나 제3자 검증 결과는 확인되지 않았다.
- 인터넷·NAT가 없는 별도 계정 구조를 운영하는 데 드는 추가 비용이나 지연 시간에 대한 자료는 나오지 않았다.
- 이 보안 아키텍처가 벤클링에 특화된 구성인지, 다른 Bedrock AgentCore 고객도 동일하게 구현할 수 있는 표준 패턴인지는 확인되지 않았다.
- 생명과학 업계의 GMP·데이터 무결성 규제 요건을 이 아키텍처가 충족하는지에 대한 언급은 없다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
AWS가 AI 에이전트의 행동 판단을 전담하는 소형 모델 '스트랜즈 디사이더 2B'를 오픈소스로 출시했다. 알리바바의 큐웬 기반 모델을 미세조정해 만들었으며, 복잡한 답변 생성은 생성형 모델에, 도구 실행이나 추가 정보 요청 같은 단순 판단은 이 모델에 맡기는 구조다. 실제 실행 여부 …
AWS가 데이터센터 건설을 둘러싼 지역 주민들의 반발과 정치권 압박에 대응해 5년간 10억달러(약 1조3500억원) 이상을 지역사회에 추가 투자하겠다고 발표했다. 아울러 지자체와 맺던 비밀유지계약(NDA)도 완전히 폐지하기로 했다. 맷 가먼 AWS CEO는 2일 기고문을 통해 국가 차원…
아마존웹서비스(AWS) CEO 맷 가먼이 3,000단어가 넘는 블로그를 통해 지역사회의 데이터센터 반대 움직임에 우려를 표했다. 그는 일자리, 전력 수요, 환경에 대한 질문은 중요하지만 소셜미디어와 24시간 뉴스 환경에서 잘못된 정보와 거짓말도 빠르게 퍼지고 있다고 주장했다. 가먼은 미…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-14어보노멀AI, 베드록 에이전트코어로 이메일 위협 탐지AWS ML Blog
- 2026-10-01AWS, 에이전트 AI로 대규모 클라우드 마이그레이션 자동화AWS ML Blog
- 2026-09-30AWS, 멀티에이전트 협업용 Runtime Instances 공개AWS ML Blog
- 2026-09-29AWS, 계약서 전체 분석용 AI 에이전트 플랫폼 공개AWS ML Blog
- 2026-09-18AWS, 멀티모델 헬스케어 AI 에이전트 AgentCore로 이전AWS ML Blog
- 2026-09-16AWS, AgentCore로 에이전트 시스템 프롬프트 자동 최적화AWS ML Blog
이 글에 나온 말
- AI 에이전트
- AI 에이전트는 주어진 목표를 달성하기 위해 스스로 계획을 세우고 도구를 호출하며 행동한 결과를 관찰해 다음 행동을 결정하는 AI 시스템을 말한다.
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- AI 운영·관리 도구 잇따라 출시기사 8건
- 국내 기업들, AI 전환·협력 잇따라기사 10건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 캡콤 "AI와 함께 게임 만드는 미래 준비 중"The Verge AI · 2026-10-03
- AWS, SageMaker AI 멀티턴 RL로 검색 에이전트 파인튜닝 소개AWS ML Blog · 2026-10-02
- LG유플러스, 옵트에이아이와 AI 모델 경량화 협력AI타임스 · 2026-10-02
- 씨젠, 코파일럿 활용해 기술공유 플랫폼 연구개발 속도 높여IT조선 · 2026-10-01
- 아마존 페이먼츠, 컨텍스추얼 밴딧으로 가입 퍼널 전환율 개선AWS ML Blog · 2026-10-01
- AWS, Claude Platform 멀티환경 접근 구성 가이드 공개AWS ML Blog · 2026-10-01