Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

НОВОСТЬ · COMPANIES · #755

Benchling запускает многопользовательский код AI‑агентов через Amazon Bedrock AgentCore Code Interpreter в VPC‑режиме

Benchling описала архитектуру с многоуровневой защитой для запуска генерируемого AI научного кода для тысяч арендаторов в бионауках, используя Code Interpreter Amazon Bedrock AgentCore в VPC‑режиме. Решение помещает небезопасный код в отдельный AWS‑аккаунт («Untrusted Code Account»), применяет DNS‑контроль через Route 53 Resolver DNS Firewall, ограничивает сетевые пути только VPC‑endpoint’ами, вводит учетные данные на выполнение через AWS STS и выполняет непрерывную валидацию; по данным компании, архитектура обрабатывает >600 сессий в день и >250 арендаторов в неделю без инцидентов безопасности.

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Benchling описала архитектуру с многоуровневой защитой для запуска генерируемого AI научного кода для тысяч арендаторов в бионауках, используя Code Interpreter Amazon Bedrock AgentCore в VPC‑режиме.
  2. Решение помещает небезопасный код в отдельный AWS‑аккаунт («Untrusted Code Account»), применяет DNS‑контроль через Route 53 Resolver DNS Firewall, ограничивает сетевые пути только VPC‑endpoint’ами, вводит учетные данные на выполнение через AWS STS и выполняет непрерывную валидацию; по данным компании, архитектура обрабатывает >600 сессий в день и >250 арендаторов в неделю без инцидентов безопасности.
  3. Демонстрирует практический шаблон промышленной изоляции и проверки небезопасного кода AI‑агентов (включая DNS‑контроль и учетные данные на задание), который могут применять другие регулируемые компании.

ПОЧЕМУ ЭТО ВАЖНО

Демонстрирует практический шаблон промышленной изоляции и проверки небезопасного кода AI‑агентов (включая DNS‑контроль и учетные данные на задание), который могут применять другие регулируемые компании.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1