AWS inserisce i suoi strumenti di sicurezza nei software di codifica di OpenAI e Anthropic
La divisione cloud di Amazon vuole essere la guardia di sicurezza alla porta di ogni sviluppatore, indipendentemente da quale modello di intelligenza artificiale utilizzi per scrivere il codice.

Punti chiave
- AWS ha annunciato al Black Hat USA 2026 che la sua piattaforma di sicurezza Continuum si integrerà con OpenAI Codex, Anthropic Claude Code e il proprio IDE Kiro di AWS.
- Claude Mythos Preview di Anthropic, rilasciato ad aprile 2026, ha scoperto migliaia di vulnerabilità zero-day sconosciute (difetti di sicurezza che nessuno ha ancora risolto) su importanti sistemi operativi e browser, con più del 99% ancora non corretti.
- Il tempo mediano tra la scoperta di una vulnerabilità e il suo utilizzo da parte di un criminale come arma è diminuito da 771 giorni nel 2018 a meno di quattro ore entro il 2024, e AWS prevede meno di un'ora entro la fine del 2026.
- AWS ha ampliato il suo marketplace Security Hub Extended a 23 strumenti partner curati, aggiungendo la sicurezza della catena di approvvigionamento come decima categoria, con i partner Chainguard e Socket.
- I clienti pagano un unico prezzo AWS per Continuum; AWS assorbe i costi del modello di intelligenza artificiale sottostante.
Che cosa ha effettivamente annunciato AWS?
AWS ha costruito uno strumento di sicurezza chiamato Continuum che individua difetti pericolosi mentre gli sviluppatori scrivono il codice, e ora funzionerà all'interno degli assistenti di codifica di due aziende rivali: OpenAI Codex e Anthropic Claude Code, che sono strumenti di intelligenza artificiale che aiutano i programmatori a scrivere software più velocemente.
L'annuncio è arrivato al Black Hat USA 2026, una delle più grandi conferenze di sicurezza informatica dell'anno. Per le persone comuni, il punto pratico è questo: gli strumenti di intelligenza artificiale che aiutano gli sviluppatori a costruire le app e i siti web che usi ogni giorno avranno ora i controlli di sicurezza di AWS in esecuzione silenziosamente sullo sfondo.
Perché è improvvisamente urgente?
Un nuovo modello di intelligenza artificiale ha reso un problema già grave molto peggiore, molto velocemente.
Anthropic ha rilasciato Claude Mythos Preview ad aprile 2026. Durante i test, ha scoperto migliaia delle cosiddette vulnerabilità zero-day, il che significa buchi di sicurezza che nessuno sapeva esistessero e quindi nessuno aveva corretto. Più del 99% di quei buchi rimangono ancora aperti. Allo stesso tempo, la finestra tra il rilevamento di un difetto e il suo utilizzo da parte dei criminali come arma si è ridotta da 771 giorni nel 2018 a meno di quattro ore entro il 2024.
Chet Kapoor, vicepresidente di AWS per ricerca, sicurezza e osservabilità, ha detto chiaramente a VentureBeat: "I CISO hanno avuto vulnerabilità nel codice da un po', e poi è arrivato Mythos, e ha semplicemente reso tutto molto peggio. Avevano già un backlog. Ora il backlog è 5 volte maggiore".
Quel backlog è quello che Continuum è progettato per affrontare.
Come funziona effettivamente Continuum?
Funziona in quattro fasi.
Innanzitutto, scansiona tutto il codice di un'azienda e integra l'elenco esistente di problemi noti. In secondo luogo, classifica questi problemi in base a quanto siano pericolosi per quella specifica azienda, non solo in generale. Terzo, costruisce un test controllato, una specie di stanza chiusa dove tenta di vedere se un difetto può effettivamente essere sfruttato e quanto grave potrebbe essere il danno. Quarto, suggerisce una correzione, che sia un cambiamento di codice, un aggiustamento delle impostazioni o una modifica della rete, già testata in quella stessa stanza chiusa.
Un essere umano approva ogni passaggio. Il sistema non agisce senza autorizzazione.
| Fase | Cosa fa |
|---|---|
| Scoperta | Scansiona il codice e importa l'elenco delle vulnerabilità note |
| Prioritizzazione | Classifica i rischi in base all'impatto aziendale reale |
| Validazione | Testa se ogni difetto può effettivamente essere sfruttato |
| Rimediazione | Propone e pre-testa una correzione |
Il prezzo è deliberatamente semplice. I clienti pagano AWS un unico prezzo. AWS quindi sceglie quale modello di intelligenza artificiale funziona meglio per ogni fase e copre questi costi da solo.
Dovrebbe preoccupare o rassicurare le persone comuni?
Un po' di entrambi, onestamente. La parte rassicurante: le persone che costruiscono il software su cui fai affidamento avranno strumenti automatizzati migliori per catturare errori pericolosi prima che questi raggiungano te.
La parte cauta: Continuum è nuovo, e il backlog di vulnerabilità che sta cercando di affrontare è enorme. Le storie di successo a questa scala sono rare. La maggior parte degli strumenti di sicurezza affermano di risolvere il problema; pochi lo fanno completamente.
La visione di Kapoor è che la sicurezza si sposti da esseri umani che fissano dashboard ad agenti di intelligenza artificiale, software che può eseguire compiti multi-step da solo, agendo alla velocità della macchina. Questo cambio è reale e sta accadendo. Se AWS diventerà il livello dominante in tutta l'industria rimane da vedere.
L'unica conclusione onesta: se usi qualsiasi prodotto software al lavoro o a casa, chiedi al tuo team IT o al fornitore se la loro pipeline di sviluppo ora include la scansione automatizzata della sicurezza. È una domanda ragionevole, e la risposta ti dice molto su quanto seriamente considerano l'attuale ambiente di minaccia.



