Aller au contenu principal
Reco transforme les alertes de sécurité grâce à Amazon Bedrock
OutilsAWS ML Blog · 1 min de lecture

Reco transforme les alertes de sécurité grâce à Amazon Bedrock

Source originale ↗·

Reco a intégré Amazon Bedrock et le modèle Anthropic Claude pour transformer radicalement la façon dont les équipes de sécurité traitent les alertes. L'objectif : convertir des données brutes techniques, souvent illisibles pour des non-spécialistes, en récits clairs et actionnables, accélérant ainsi la réponse aux incidents dans les environnements SaaS.

L'enjeu est majeur pour les SOC (Security Operations Centers). Les analystes passaient jusqu'ici un temps considérable à déchiffrer manuellement des alertes en format JSON, à croiser des indicateurs entre plusieurs sources et à formuler des requêtes d'investigation, autant d'opérations chronophages qui augmentaient le risque de passer à côté d'une menace critique. La capacité à communiquer rapidement ces alertes à des parties prenantes non techniques représentait un obstacle supplémentaire.

La solution développée par Reco, baptisée Alert Story Generator, repose sur quatre piliers : la transformation des alertes JSON en narrations compréhensibles, la corrélation des risques pour prioriser les réponses, la génération de résumés partageables entre équipes techniques et métiers, et la création automatique de requêtes d'investigation prêtes à l'emploi. Sur le plan technique, l'implémentation s'appuie sur du few-shot learning avec des exemples soigneusement sélectionnés, une approche qui a significativement amélioré la cohérence des sorties structurées par rapport au zero-shot. Le recours au prompt caching d'Amazon Bedrock a permis de réduire la latence d'inférence de 75 %.

Le choix d'Amazon Bedrock n'est pas anodin : la plateforme offre un accès à plusieurs modèles de fondation, une architecture sécurisée avec chiffrement des données et intégration VPC, ainsi qu'un modèle de facturation à l'usage qui évite les coûts d'infrastructure fixes, particulièrement adapté aux charges de travail variables propres aux environnements de sécurité.

Dans nos dossiers

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

Mobileye a transformé ses opérations de support grâce à Amazon Bedrock AgentCore
1AWS ML Blog 

Mobileye a transformé ses opérations de support grâce à Amazon Bedrock AgentCore

Mobileye, pionnier de la conduite autonome avec plus de 230 millions de puces système-sur-puce EyeQ déployées sur environ 1200 modèles de véhicules dans le monde, a déployé un agent de support alimenté par l'intelligence artificielle grâce à Amazon Bedrock AgentCore. L'entreprise, dont le pipeline de collecte et de traitement de données ingère quotidiennement des milliers de sessions d'enregistrement de conduite, faisait face à un afflux constant de demandes de statut de la part des ingénieurs et des équipes data. Avant l'automatisation, chaque requête nécessitait des étapes manuelles réparties sur plusieurs systèmes : identification des sessions, vérification croisée avec des outils de visualisation, validation des résultats et consultation des journaux, avant de pouvoir répondre. Selon Mobileye, 66% des tickets de support concernaient des demandes de statut routinières, obligeant les ingénieurs à naviguer manuellement à travers 15 clics sur différents systèmes internes. Le nouvel agent, construit sur les modèles de fondation Claude d'Anthropic et accessible via la passerelle LLM interne de Mobileye connectée à Amazon Bedrock, a réduit les temps de réponse de 90% tout en dépassant l'objectif de précision fixé à 95%, sans gestion d'infrastructure supplémentaire pour les équipes techniques. Ce résultat change concrètement le quotidien des ingénieurs de Mobileye : libérés des tâches répétitives de suivi de tickets, ils peuvent désormais se concentrer sur des problèmes techniques plus complexes, tandis que les utilisateurs internes obtiennent des réponses en moins de deux minutes sans intervention humaine, que ce soit pour confirmer l'accès à une session terminée, signaler une erreur avec des recommandations de débogage, ou guider la soumission d'une nouvelle requête. Face à ce succès, Mobileye a décidé d'élargir l'usage de la plateforme AgentCore au-delà du support technique, en la transformant en solution en libre-service permettant à d'autres équipes de l'entreprise de déployer leurs propres agents IA, tout en conservant les standards de gouvernance et de sécurité attendus en environnement d'entreprise. Avant d'en arriver là, l'équipe de Mobileye avait testé les approches d'automatisation classiques (scripts, workflows statiques, arbres de décision), jugées incapables de gérer la variabilité réelle des demandes de support. La clé de la réussite du projet a résidé dans l'utilisation du Model Context Protocol (MCP), qui donne à l'agent un accès en temps réel aux API de la plateforme de traitement des données de conduite, lui permettant d'interroger le statut des sessions, de récupérer les journaux de traitement et d'extraire des informations de diagnostic pendant l'inférence. Une phase de validation, avec un objectif de précision de 95% et des réponses en moins de deux minutes, a précédé le déploiement en production sur une architecture hybride reliant les systèmes sur site de Mobileye aux services cloud d'AWS.

OutilsActu
1 source
Baz améliore la précision de la revue de code par agents IA grâce à Amazon Bedrock AgentCore
2AWS ML Blog 

Baz améliore la précision de la revue de code par agents IA grâce à Amazon Bedrock AgentCore

Baz, une startup spécialisée dans l'automatisation des revues de code, a développé un agent IA capable de vérifier non seulement la qualité technique du code, mais aussi sa conformité aux spécifications produit et aux maquettes de design. Baptisé Spec Review Agent, ce système repose sur Amazon Bedrock et Amazon Bedrock AgentCore, les services d'IA managés d'AWS. Concrètement, l'agent s'active automatiquement à l'ouverture d'une pull request GitHub, interroge simultanément Figma pour récupérer les spécifications visuelles et Jira pour les exigences fonctionnelles, puis décompose l'ensemble en critères vérifiables. Il spawne ensuite des sous-agents parallèles, un par exigence, qui analysent le code source et interagissent avec l'environnement de prévisualisation via l'outil AgentCore Browser Tool, capable d'inspecter le DOM, de simuler des interactions utilisateur et de comparer visuellement l'interface rendue avec les maquettes Figma. L'enjeu est considérable pour les équipes de développement modernes. Jusqu'ici, la vérification qu'une fonctionnalité correspondait réellement à ce que le product owner avait demandé ou que le designer avait conçu reposait entièrement sur des tests manuels effectués par des équipes QA. Ces vérifications prenaient des heures, introduisaient des incohérences d'une release à l'autre et s'appuyaient sur une connaissance interne non documentée et donc fragile. En automatisant cette couche de validation, Baz cherche à supprimer le délai systématique entre la livraison du code et la détection des écarts, réduisant ainsi les régressions et accélérant les cycles de mise en production. Pour les équipes engineering qui travaillent à haute vélocité, c'est potentiellement une transformation profonde du workflow de review, qui passe d'une vérification de syntaxe à une validation de comportement réel. Ce projet s'inscrit dans une tendance plus large d'industrialisation des agents IA dans le cycle de développement logiciel, après l'émergence des assistants de génération de code comme GitHub Copilot. Amazon Bedrock AgentCore, lancé récemment par AWS, propose des primitives spécifiquement conçues pour l'orchestration d'agents multi-étapes en production, incluant la navigation web autonome, la gestion de la mémoire et l'exécution de code dans des environnements isolés. Baz exploite ces capacités pour bâtir une infrastructure d'orchestration déployée sur Amazon EKS, avec un Application Load Balancer en entrée. La prochaine étape logique pour ce type de système sera d'étendre la couverture au-delà des critères d'acceptation Jira et des maquettes Figma, vers des dimensions comme la performance ou l'accessibilité, transformant progressivement la revue de code en audit produit complet piloté par l'IA.

OutilsOutil
1 source
Amazon Bedrock : exploiter les données vidéo à grande échelle grâce aux modèles multimodaux
3AWS ML Blog 

Amazon Bedrock : exploiter les données vidéo à grande échelle grâce aux modèles multimodaux

Amazon Bedrock, la plateforme d'intelligence artificielle d'AWS, propose désormais une solution open source permettant d'analyser des vidéos à grande échelle grâce à des modèles multimodaux capables de traiter simultanément images et texte. Cette solution, disponible sur GitHub, s'articule autour de trois architectures distinctes, chacune adaptée à des cas d'usage et des compromis coût/performance différents. Elle répond à un besoin croissant des entreprises dans des secteurs aussi variés que la surveillance, la production médiatique, les réseaux sociaux ou les communications d'entreprise. Là où les approches traditionnelles de vision par ordinateur se limitaient à détecter des patterns prédéfinis, lentes, rigides et incapables de saisir le contexte sémantique, les nouveaux modèles fondationnels d'Amazon Bedrock changent la donne. La première approche, dite "frame-based", extrait des images à intervalles réguliers, élimine les doublons visuels grâce à des algorithmes de similarité (dont les embeddings multimodaux Nova d'Amazon en 256 dimensions, ou la détection de features OpenCV ORB), puis soumet ces frames à un modèle de compréhension d'image pendant que la piste audio est transcrite séparément via Amazon Transcribe. Ce workflow convient particulièrement à la surveillance de sécurité, au contrôle qualité industriel ou à la conformité réglementaire. Deux autres architectures complètent l'offre, chacune optimisée pour des scénarios différents comme l'analyse de scènes médiatiques, la détection de coupures publicitaires ou la modération de contenu sur les réseaux sociaux. L'ensemble du pipeline est orchestré par AWS Step Functions, garantissant une scalabilité et une fiabilité industrielle. L'analyse vidéo automatisée à grande échelle est devenue un enjeu stratégique majeur pour les organisations qui génèrent ou reçoivent des volumes massifs de contenus visuels. Jusqu'ici, ce travail reposait largement sur la révision manuelle ou des systèmes à règles figées, coûteux et peu adaptables. L'intégration de modèles multimodaux capables de comprendre le sens d'une scène, de répondre à des questions sur le contenu ou de détecter des événements nuancés représente un saut qualitatif important pour l'automatisation de workflows métier complexes.

OutilsOutil
1 source
Amazon Bedrock Projects : gérer les coûts de l'IA
4AWS ML Blog 

Amazon Bedrock Projects : gérer les coûts de l'IA

Amazon a lancé une nouvelle fonctionnalité appelée Amazon Bedrock Projects, qui permet aux équipes techniques d'attribuer précisément les coûts d'inférence IA à des charges de travail spécifiques. Concrètement, chaque "projet" dans Bedrock constitue une frontière logique représentant une application, un environnement ou une expérimentation. Les développeurs associent des tags de ressources à ces projets et transmettent un identifiant de projet dans leurs appels API. Ces données remontent ensuite dans AWS Cost Explorer et AWS Data Exports, les outils de suivi financier d'Amazon Web Services, permettant de filtrer, regrouper et analyser les dépenses par dimension métier : application, équipe, environnement ou centre de coûts. La fonctionnalité est compatible avec les API OpenAI (Responses API et Chat Completions API), ce qui facilite l'intégration pour les équipes déjà habituées à ces standards. Les requêtes envoyées sans identifiant de projet sont automatiquement rattachées à un projet par défaut dans le compte AWS concerné. L'enjeu est direct pour les grandes organisations qui font tourner plusieurs applications IA en parallèle : sans attribution précise, impossible de savoir quelle équipe consomme quoi, ni d'effectuer des refacturations internes (chargebacks) ou d'investiguer des pics de dépenses inexpliqués. Bedrock Projects répond à ce besoin en donnant une visibilité granulaire sur la facture IA, département par département. Une équipe "CustomerExperience" peut ainsi être distinguée d'une équipe "DataScience", chacune avec son propre centre de coûts. Cela permet également de guider les décisions d'optimisation : identifier quels workloads sont disproportionnément coûteux par rapport à leur valeur métier, et agir en conséquence. Cette annonce s'inscrit dans une tendance plus large de maturité de la FinOps appliquée à l'IA. À mesure que les déploiements LLM passent du stade expérimental à la production à grande échelle, la gestion financière devient un enjeu stratégique autant que technique. AWS rejoint ainsi des préoccupations déjà bien présentes chez les DSI et les directeurs financiers, qui voient les budgets cloud IA gonfler rapidement sans toujours disposer des outils pour les piloter. La stratégie de tags recommandée par Amazon -- Application, Environment, Team, CostCenter -- reflète les pratiques standard de gouvernance cloud, mais appliquées désormais spécifiquement à la couche inférence. Les prochaines étapes logiques pourraient inclure des alertes budgétaires par projet ou des quotas d'utilisation, des mécanismes déjà existants dans AWS pour d'autres services et qui manquent encore à Bedrock Projects dans sa forme actuelle.

UELes organisations européennes utilisant AWS Bedrock peuvent désormais mieux contrôler et attribuer leurs coûts d'inférence IA, un enjeu croissant pour les DSI soumis à des contraintes budgétaires strictes.

OutilsActu
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic