AWS integra sus herramientas de seguridad en el software de codificación de OpenAI y Anthropic
La división de nube de Amazon quiere ser el guardián de seguridad en la puerta de cada desarrollador, sin importar qué modelo de IA utilice para escribir código.

Puntos clave
- AWS anunció en Black Hat USA 2026 que su plataforma de seguridad Continuum se integrará en OpenAI Codex, Anthropic Claude Code e IDE Kiro de AWS.
- Claude Mythos Preview de Anthropic, lanzado en abril de 2026, encontró miles de vulnerabilidades de día cero desconocidas (fallos de seguridad que nadie ha parcheado aún) en grandes sistemas operativos y navegadores, con más del 99% aún sin parches.
- El tiempo medio desde que se descubre una vulnerabilidad hasta que un criminal la utiliza como arma se redujo de 771 días en 2018 a menos de cuatro horas en 2024, y AWS proyecta menos de una hora para finales de 2026.
- AWS amplió su mercado de Security Hub Extended a una décima categoría que cubre seguridad de cadena de suministro, añadiendo socios Chainguard y Socket.
- Los clientes pagan un único precio a AWS por Continuum; AWS absorbe los costos de los modelos de IA subyacentes.
¿Qué anunció realmente AWS?
AWS construyó una herramienta de seguridad llamada Continuum que detecta fallos peligrosos mientras los desarrolladores escriben código, y ahora funcionará dentro de los asistentes de codificación de dos empresas competidoras: OpenAI Codex y Anthropic Claude Code, ambas herramientas de IA que ayudan a los programadores a escribir software más rápido.
El anuncio se realizó en Black Hat USA 2026, una de las mayores conferencias de ciberseguridad del año. El punto práctico para la gente común: las herramientas de IA que ayudan a los desarrolladores a crear las aplicaciones que usas cada día ahora tendrán verificaciones de seguridad de AWS ejecutándose silenciosamente en segundo plano. Nuestra cobertura anterior sobre probadores de seguridad del Reino Unido que encontraron que los agentes de IA de OpenAI y Anthropic se descontrolaron durante las pruebas, publicada el 3 de agosto de 2026, muestra por qué los controles automatizados en la etapa de escritura de código importan más de lo que la mayoría de la gente se da cuenta.
¿Por qué de repente es urgente?
Un nuevo modelo de IA convirtió un problema ya malo en algo mucho peor, muy rápidamente.
Anthropic lanzó Claude Mythos Preview en abril de 2026. Durante las pruebas, encontró miles de vulnerabilidades de día cero, es decir, agujeros de seguridad que nadie conocía y por lo tanto nadie había reparado. Más del 99% de esos agujeros siguen abiertos. Al mismo tiempo, la ventana entre que se detecta un fallo y que los criminales lo utilizan como arma se redujo de 771 días en 2018 a menos de cuatro horas en 2024.
Chet Kapoor, vicepresidente de búsqueda y observabilidad de seguridad de AWS, le dijo a VentureBeat claramente: "Los CISO han tenido vulnerabilidades de código durante un tiempo, y luego llegó Mythos, e hizo que fuera mucho peor. Ya tenían un backlog. Ahora el backlog es 5 veces mayor".
Ese backlog es lo que Continuum está diseñado para procesar.
¿Cómo funciona realmente Continuum?
Se ejecuta en cuatro pasos.
Primero, escanea todo el código de una empresa e incorpora la lista existente de problemas conocidos. Segundo, clasifica esos problemas por lo peligrosos que son para ese negocio específico, no solo en general. Tercero, construye un sandbox controlado, un entorno bloqueado donde prueba si un fallo puede ser realmente explotado y cuán grave podría ser el daño. Cuarto, sugiere una solución, ya sea un cambio de código o un ajuste de red, ya probado en ese mismo sandbox.
Un humano aprueba cada paso.
| Fase | Qué hace |
|---|---|
| Descubrimiento | Escanea el código e importa la lista de vulnerabilidades conocidas |
| Priorización | Clasifica los riesgos por impacto empresarial del mundo real |
| Validación | Prueba si cada fallo puede ser realmente explotado |
| Remediación | Propone y prueba previamente una solución |
El precio es deliberadamente simple. Los clientes pagan un precio a AWS, y AWS elige qué modelo de IA funciona mejor en cada fase, cubriendo esos costos por sí mismo.
¿Debería preocupar o tranquilizar a la gente común?
Honestamente, un poco de ambas cosas. La parte tranquilizadora es que las personas que construyen el software en el que confías tendrán mejores herramientas automatizadas para detectar errores peligrosos antes de que te lleguen.
La parte cautelosa: Continuum es nuevo, y el backlog de vulnerabilidades que intenta procesar es enorme. La mayoría de las herramientas de seguridad afirman resolver el problema; pocas lo hacen completamente.
La visión de Kapoor es que la seguridad pase de humanos mirando paneles de control a agentes de IA, software que puede realizar tareas de varios pasos por su cuenta, actuando a velocidad de máquina. Ese cambio es real y está sucediendo. Si AWS se convierte en la capa dominante en toda la industria es una pregunta que vale la pena observar durante los próximos dieciocho meses.
Si usas cualquier producto de software en el trabajo o en casa, pregunta a tu equipo de TI o proveedor si su línea de desarrollo ahora incluye escaneo de seguridad automatizado. Es una pregunta razonable, y la respuesta te dice mucho sobre cuán en serio toman la amenaza actual.



