AWS está integrando sus herramientas de seguridad en el software de codificación de OpenAI y Anthropic
La división de nube de Amazon quiere ser el guardaespaldas de seguridad en la puerta de cada desarrollador, independientemente del modelo de IA que utilicen para escribir código.

Puntos clave
- AWS anunció en Black Hat USA 2026 que su plataforma de seguridad Continuum se integrará en OpenAI Codex, Anthropic Claude Code y su propio IDE Kiro.
- Claude Mythos Preview de Anthropic, lanzado en abril de 2026, encontró miles de vulnerabilidades de día cero desconocidas (fallos de seguridad que nadie ha parcheado aún) en los principales sistemas operativos y navegadores, con más del 99% aún sin parchar.
- El tiempo medio entre el descubrimiento de una vulnerabilidad y su uso delictivo como arma pasó de 771 días en 2018 a menos de cuatro horas en 2024, y AWS proyecta menos de una hora para finales de 2026.
- AWS expandió su marketplace de Security Hub Extended a 23 herramientas asociadas seleccionadas, añadiendo seguridad de la cadena de suministro como décima categoría, con socios Chainguard y Socket.
- Los clientes pagan un único precio de AWS por Continuum; AWS absorbe los costos subyacentes de los modelos de IA por su cuenta.
¿Qué anunció realmente AWS?
AWS construyó una herramienta de seguridad llamada Continuum que vigila los fallos peligrosos mientras los desarrolladores escriben código, y ahora funcionará dentro de los asistentes de codificación de dos empresas rivales: OpenAI Codex y Anthropic Claude Code, que son herramientas de IA que ayudan a los programadores a escribir software más rápido.
El anuncio se realizó en Black Hat USA 2026, una de las mayores conferencias de ciberseguridad del año. Para la gente común, el punto práctico es este: las herramientas de IA que ayudan a los desarrolladores a crear las aplicaciones y sitios web que usas a diario tendrán ahora las verificaciones de seguridad de AWS ejecutándose silenciosamente en segundo plano.
¿Por qué es esto de repente urgente?
Un nuevo modelo de IA convirtió un problema ya grave en algo mucho peor, y muy rápido.
Anthropic lanzó Claude Mythos Preview en abril de 2026. Durante las pruebas, encontró miles de las llamadas vulnerabilidades de día cero, es decir, agujeros de seguridad que nadie sabía que existían y por lo tanto nadie había corregido. Más del 99% de esos agujeros siguen abiertos. Al mismo tiempo, la ventana entre el descubrimiento de un fallo y su uso delictivo como arma se redujo de 771 días en 2018 a menos de cuatro horas en 2024.
Chet Kapoor, vicepresidente de búsqueda, seguridad y observabilidad de AWS, le dijo claramente a VentureBeat: "Los CISO han tenido vulnerabilidades de código durante un tiempo, y luego llegó Mythos, e hizo que fuera mucho peor. Ya tenían un trabajo pendiente. Ahora el trabajo pendiente es 5 veces más".
Ese trabajo pendiente es lo que Continuum está diseñado para resolver.
¿Cómo funciona realmente Continuum?
Se ejecuta en cuatro pasos.
Primero, escanea todo el código de una empresa e importa la lista existente de problemas conocidos. Segundo, clasifica esos problemas por lo peligrosos que son para ese negocio específico, no solo en general. Tercero, construye una prueba controlada, una especie de sala cerrada donde intenta ver si un fallo puede ser realmente explotado y cuál podría ser el daño. Cuarto, sugiere una solución, ya sea un cambio de código, un ajuste de configuración o un ajuste de red, ya probado en esa misma sala cerrada.
Un humano aprueba cada paso. El sistema no actúa sin permiso.
| Fase | Lo que hace |
|---|---|
| Descubrimiento | Escanea el código e importa la lista de vulnerabilidades conocidas |
| Priorización | Clasifica los riesgos por impacto empresarial en el mundo real |
| Validación | Prueba si cada fallo puede ser realmente explotado |
| Remediación | Propone y prueba previamente una solución |
El precio es deliberadamente simple. Los clientes pagan un precio único a AWS. AWS luego selecciona qué modelo de IA funciona mejor en cada fase y cubre esos costos por su cuenta.
¿Debería esto preocupar o tranquilizar a la gente común?
Un poco de ambas, honestamente. La parte tranquilizadora: las personas que construyen el software en el que confías tendrán mejores herramientas automatizadas para detectar errores peligrosos antes de que lleguen a ti.
La parte cautelosa: Continuum es nuevo, y el trabajo pendiente de vulnerabilidades que intenta abordar es enorme. Las historias de éxito a esta escala son raras. La mayoría de las herramientas de seguridad afirman resolver el problema; pocas lo hacen completamente.
La visión de Kapoor es que la seguridad se traslade de los humanos mirando tableros a agentes de IA, software que puede llevar a cabo tareas multietapa por sí solo, actuando a velocidad de máquina. Este cambio es real y está sucediendo. Si AWS se convierte en la capa dominante en toda la industria aún está por verse.
La única conclusión honesta: si usas cualquier producto de software en el trabajo o en casa, pregunta a tu equipo de TI o proveedor si su pipeline de desarrollo ahora incluye escaneo de seguridad automatizado. Es una pregunta razonable, y la respuesta te dice mucho sobre qué tan en serio toman el entorno de amenazas actual.



