AWS अपने सुरक्षा उपकरणों को OpenAI और Anthropic के कोडिंग सॉफ्टवेयर में रखना
Amazon का क्लाउड विभाग हर डेवलपर के दरवाजे पर सुरक्षा गार्ड बनना चाहता है, चाहे वे कोड लिखने के लिए किसी भी AI मॉडल का उपयोग करें।

मुख्य बिंदु
- AWS ने Black Hat USA 2026 में घोषणा की कि उसका Continuum सुरक्षा प्लेटफॉर्म OpenAI Codex, Anthropic Claude Code और AWS के अपने Kiro IDE में एकीकृत होगा।
- Anthropic के Claude Mythos Preview, जो अप्रैल 2026 में जारी किया गया, ने प्रमुख ऑपरेटिंग सिस्टम और ब्राउज़र में हजारों अज्ञात zero-day कमजोरियां (सुरक्षा खामियां जिन्हें कोई भी ठीक नहीं किया है) पाई हैं, जिनमें से 99% से अधिक अभी भी असुरक्षित हैं।
- किसी कमजोरी की खोज से लेकर किसी अपराधी द्वारा इसे हथियार के रूप में उपयोग किए जाने तक का माध्य समय 2018 में 771 दिनों से गिरकर 2024 तक चार घंटे से भी कम हो गया है, और AWS 2026 के अंत तक एक घंटे से कम का अनुमान लगा रहा है।
- AWS ने अपने Security Hub Extended मार्केटप्लेस को 23 सुरक्षित पार्टनर उपकरणों तक विस्तारित किया, सप्लाई चेन सुरक्षा को दसवीं श्रेणी के रूप में जोड़ा, जिसमें Chainguard और Socket जैसे पार्टनर शामिल हैं।
- ग्राहक Continuum के लिए एक ही AWS मूल्य का भुगतान करते हैं; AWS अंतर्निहित AI मॉडल की लागत को स्वयं समायोजित करता है।
AWS ने वास्तव में क्या घोषणा की?
AWS ने Continuum नामक एक सुरक्षा उपकरण बनाया है जो देखता है कि डेवलपर कोड लिखते समय खतरनाक खामियां नहीं आएं, और यह अब दो प्रतिद्वंद्वी कंपनियों के कोडिंग असिस्टेंट में काम करेगा: OpenAI Codex और Anthropic Claude Code, जो AI उपकरण हैं जो प्रोग्रामर को सॉफ्टवेयर तेजी से लिखने में मदद करते हैं।
घोषणा Black Hat USA 2026 पर आई, जो साल के सबसे बड़े साइबर सुरक्षा सम्मेलनों में से एक है। सामान्य लोगों के लिए, व्यावहारिक बात यह है: AI उपकरण जो डेवलपर को ऐप्स और वेबसाइटें बनाने में मदद करते हैं जो आप हर दिन उपयोग करते हैं, अब AWS की सुरक्षा जांचें शांति से पृष्ठभूमि में चलेंगी।
यह अचानक जरूरी क्यों हो गया?
एक नया AI मॉडल पहले से ही बुरी समस्या को बहुत तेजी से और भी खराब कर दिया है।
Anthropic ने अप्रैल 2026 में Claude Mythos Preview जारी किया। परीक्षण के दौरान, इसने हजारों तथाकथित zero-day कमजोरियां खोजीं, जिसका मतलब सुरक्षा छिद्र हैं जो किसी को पता नहीं थे और इसलिए किसी ने भी उन्हें ठीक नहीं किया था। उन खामियों में से 99% से अधिक अभी भी खुली हैं। उसी समय, किसी खराबी की खोज और अपराधियों द्वारा इसे हथियार के रूप में उपयोग करने के बीच की खिड़की 2018 में 771 दिनों से गिरकर 2024 तक चार घंटे से भी कम हो गई है।
Chet Kapoor, AWS के सर्च, सुरक्षा और ऑब्जर्वेबिलिटी के उपाध्यक्ष ने VentureBeat को स्पष्ट रूप से कहा: "CISOs को कुछ समय से कोड में कमजोरियां आ रही हैं, और फिर Mythos आया, और इससे चीजें बहुत खराब हो गईं। उनके पास पहले से ही बैकलॉग था। अब बैकलॉग 5 गुना अधिक है।"
Continuum इसी बैकलॉग को खत्म करने के लिए डिज़ाइन किया गया है।
Continuum वास्तव में कैसे काम करता है?
यह चार चरणों में चलता है।
पहला, यह किसी कंपनी के सभी कोड को स्कैन करता है और ज्ञात समस्याओं की मौजूदा सूची खींचता है। दूसरा, यह उन समस्याओं को रैंक करता है कि वे उस विशिष्ट व्यवसाय के लिए कितने खतरनाक हैं, न कि सामान्य रूप से। तीसरा, यह एक नियंत्रित परीक्षण बनाता है, एक तरह का बंद कमरा जहां यह देखने की कोशिश करता है कि क्या कोई खाम वास्तव में खोजी जा सकती है और नुकसान कितना बुरा हो सकता है। चौथा, यह एक समाधान सुझाता है, चाहे वह कोड परिवर्तन हो, सेटिंग समायोजन हो, या नेटवर्क ट्वीक हो, पहले से ही उसी बंद कमरे में परीक्षण किया गया हो।
एक मानव हर चरण को मंजूरी देता है। सिस्टम अनुमति के बिना कार्य नहीं करता है।
| चरण | यह क्या करता है |
|---|---|
| खोज | कोड को स्कैन करता है और ज्ञात कमजोरी सूची आयात करता है |
| प्राथमिकता | वास्तविक व्यावसायिक प्रभाव द्वारा जोखिमों को रैंक करता है |
| सत्यापन | परीक्षण करता है कि क्या प्रत्येक खाम वास्तव में खोजी जा सकती है |
| उपचार | एक समाधान प्रस्तावित करता है और पूर्व-परीक्षण करता है |
मूल्य निर्धारण जानबूझकर सरल है। ग्राहक AWS को एक कीमत देते हैं। फिर AWS प्रत्येक चरण के लिए सबसे अच्छा काम करने वाला AI मॉडल चुनता है और उन लागतों को स्वयं कवर करता है।
क्या यह सामान्य लोगों को चिंतित करना चाहिए या आश्वस्त करना चाहिए?
ईमानदारी से कहें तो दोनों। आश्वस्त करने वाला हिस्सा: जो लोग आपके द्वारा उपयोग किए जाने वाले सॉफ्टवेयर को बना रहे हैं, उनके पास खतरनाक गलतियों को पकड़ने के लिए बेहतर स्वचालित उपकरण होंगे इससे पहले कि वे गलतियां आपके तक पहुंचें।
सावधानीपूर्वक हिस्सा: Continuum नया है, और कमजोरी बैकलॉग जिसे वह संबोधित करने की कोशिश कर रहा है वह विशाल है। इस पैमाने पर सफलता की कहानियां दुर्लभ हैं। अधिकांश सुरक्षा उपकरण समस्या को हल करने का दावा करते हैं; कुछ इसे पूरी तरह करते हैं।
Kapoor की दृष्टि यह है कि सुरक्षा मनुष्यों द्वारा डैशबोर्ड को देखने से बदलकर AI एजेंटों तक पहुंचे, सॉफ्टवेयर जो स्वयं बहु-चरणीय कार्यों को करने में सक्षम हो, मशीन गति पर कार्य करना। यह बदलाव वास्तविक है और हो रहा है। AWS पूरे उद्योग में प्रभावी परत बनकर रह जाता है या नहीं यह देखा जाना बाकी है।
एक ईमानदार निष्कर्ष: यदि आप काम या घर पर कोई भी सॉफ्टवेयर उत्पाद उपयोग करते हैं, तो अपनी IT टीम या विक्रेता से पूछें कि क्या उनकी विकास पाइपलाइन में अब स्वचालित सुरक्षा स्कैनिंग शामिल है। यह एक उचित प्रश्न है, और उत्तर आपको बताता है कि वे वर्तमान खतरे के माहौल को कितनी गंभीरता से लेते हैं।



