A AWS está a colocar as suas ferramentas de segurança dentro do software de codificação da OpenAI e Anthropic

A divisão de nuvem da Amazon quer ser o guarda de segurança à porta de cada programador, independentemente do modelo de IA que utilizam para escrever código.

AI2Day Newsdesk4 min read
Close-up of a boldly patterned geometric hoodie hanging on a plain concrete wall under harsh fluorescent light, 16:9 framing, sharp detail on the repeating angu
Share

Pontos principais

  • A AWS anunciou na Black Hat USA 2026 que a sua plataforma de segurança Continuum será integrada no OpenAI Codex, Anthropic Claude Code e no seu próprio IDE Kiro.
  • O Claude Mythos Preview da Anthropic, lançado em abril de 2026, encontrou milhares de vulnerabilidades zero-day desconhecidas (falhas de segurança que ninguém corrigiu ainda) em vários sistemas operativos e navegadores, com mais de 99% ainda por corrigir.
  • O tempo mediano entre uma vulnerabilidade ser descoberta e um criminoso a usar como arma caiu de 771 dias em 2018 para menos de quatro horas em 2024, e a AWS projeta menos de uma hora até ao final de 2026.
  • A AWS expandiu o seu marketplace Security Hub Extended para 23 ferramentas de parceiros selecionadas, adicionando segurança da cadeia de abastecimento como uma décima categoria, com parceiros Chainguard e Socket.
  • Os clientes pagam um único preço à AWS pelo Continuum; a AWS absorve os custos dos modelos de IA subjacentes.

O que é que a AWS anunciou realmente?

A AWS criou uma ferramenta de segurança chamada Continuum que deteta falhas perigosas enquanto os programadores escrevem código, e funcionará agora dentro dos assistentes de codificação de duas empresas rivais: OpenAI Codex e Anthropic Claude Code, que são ferramentas de IA que ajudam os programadores a escrever software mais rapidamente.

O anúncio foi feito na Black Hat USA 2026, uma das maiores conferências de cibersegurança do ano. Para pessoas comuns, o aspecto prático é este: as ferramentas de IA que ajudam os programadores a construir as aplicações e sites que utiliza todos os dias terão agora verificações de segurança da AWS a funcionar silenciosamente em segundo plano.

Porque é que isto é repentinamente urgente?

Um novo modelo de IA agravou um problema que já era mau, muito rapidamente.

A Anthropic lançou o Claude Mythos Preview em abril de 2026. Durante os testes, encontrou milhares de chamadas vulnerabilidades zero-day, ou seja, buracos de segurança que ninguém sabia que existiam e, por isso, ninguém tinha corrigido. Mais de 99% desses buracos continuam abertos. Ao mesmo tempo, a janela entre uma falha ser detetada e criminosos a usarem como arma encolheu de 771 dias em 2018 para menos de quatro horas em 2024.

Chet Kapoor, vice-presidente da AWS para pesquisa, segurança e observabilidade, disse claramente ao VentureBeat: "Os CISOs tiveram vulnerabilidades de código há algum tempo, e depois veio o Mythos, e simplesmente piorou muito as coisas. Já tinham um atraso. Agora o atraso é 5 vezes maior."

É esse atraso que o Continuum foi concebido para resolver.

Como é que o Continuum funciona realmente?

Funciona em quatro etapas.

Primeiro, analisa todo o código de uma empresa e importa a lista existente de problemas conhecidos. Segundo, classifica esses problemas pela perigo que representam para esse negócio específico, não apenas em geral. Terceiro, cria um teste controlado, uma espécie de sala fechada onde tenta ver se uma falha pode ser efetivamente explorada e qual o dano que poderia causar. Quarto, sugere uma correção, seja uma alteração de código, um ajuste de configurações ou uma modificação de rede, já testada nessa mesma sala fechada.

Um humano aprova cada etapa. O sistema não age sem permissão.

Fase O que faz
Descoberta Analisa o código e importa lista de vulnerabilidades conhecidas
Priorização Classifica riscos pelo impacto real no negócio
Validação Testa se cada falha pode ser efetivamente explorada
Remediação Propõe e testa previamente uma correção

O preço é deliberadamente simples. Os clientes pagam um preço à AWS. A AWS então escolhe o modelo de IA que melhor funciona em cada fase e cobre esses custos ela própria.

Isto deve preocupar ou tranquilizar as pessoas comuns?

Um bocado de cada um, honestamente. A parte tranquilizadora: as pessoas que constroem o software em que confia terão melhores ferramentas automatizadas para apanhar erros perigosos antes de chegarem a si.

A parte cautelosa: o Continuum é novo, e o atraso de vulnerabilidades que está a tentar resolver é enorme. Histórias de sucesso nesta escala são raras. A maioria das ferramentas de segurança afirma resolver o problema; poucas o fazem completamente.

A visão de Kapoor é a de mover a segurança de humanos a olhar para painéis de controlo para agentes de IA, software que pode executar tarefas com múltiplas etapas independentemente, atuando à velocidade das máquinas. Essa mudança é real e está a acontecer. Se a AWS se tornará a camada dominante em toda a indústria resta a saber.

A única conclusão honesta: se utiliza qualquer produto de software no trabalho ou em casa, pergunte à sua equipa de TI ou fornecedor se o seu pipeline de desenvolvimento agora inclui análise de segurança automatizada. É uma pergunta razoável, e a resposta diz-lhe muito sobre como levam a sério o ambiente de ameaças atual.

© 2026 AI2Day