AWS встраивает свои инструменты безопасности в кодовое ПО OpenAI и Anthropic

Облачное подразделение Amazon хочет стать охранником безопасности у дверей каждого разработчика, независимо от того, какую ИИ-модель они используют для написания кода.

AI2Day Newsdesk4 min read
Close-up of a boldly patterned geometric hoodie hanging on a plain concrete wall under harsh fluorescent light, 16:9 framing, sharp detail on the repeating angu
Share

Ключевые моменты

  • На Black Hat USA 2026 AWS объявила, что её платформа безопасности Continuum интегрируется в OpenAI Codex, Anthropic Claude Code и собственную IDE AWS Kiro.
  • Claude Mythos Preview от Anthropic, выпущенная в апреле 2026 года, обнаружила тысячи неизвестных уязвимостей нулевого дня (изъяны безопасности, которые никто ещё не исправил) в крупных операционных системах и браузерах; более 99% остаются неисправленными.
  • Медианное время от обнаружения уязвимости до её использования киберпреступниками сократилось с 771 дня в 2018 году до четырёх часов к 2024 году, а AWS прогнозирует менее часа к концу 2026 года.
  • AWS расширила расширенный маркетплейс Security Hub до 23 отобранных партнёрских инструментов, добавив безопасность цепочки поставок в качестве десятой категории с партнёрами Chainguard и Socket.
  • Клиенты платят одну цену AWS за Continuum; AWS сама берёт на себя расходы на использование базовых ИИ-моделей.

Что именно объявила AWS?

AWS разработала инструмент безопасности Continuum, который отслеживает опасные изъяны по мере написания кода разработчиками, и теперь он будет работать внутри двух конкурирующих кодовых ассистентов: OpenAI Codex и Anthropic Claude Code — ИИ-инструментов, которые помогают программистам писать программное обеспечение быстрее.

Объявление прозвучало на Black Hat USA 2026, одной из крупнейших конференций по кибербезопасности в году. Для обычных людей практический смысл таков: ИИ-инструменты, помогающие разработчикам создавать приложения и веб-сайты, которые вы используете каждый день, теперь будут иметь проверки безопасности AWS, работающие в фоновом режиме.

Почему это вдруг стало срочным?

Новая ИИ-модель сделала уже плохую проблему намного хуже и очень быстро.

Anthropic выпустила Claude Mythos Preview в апреле 2026 года. Во время тестирования она обнаружила тысячи так называемых уязвимостей нулевого дня, то есть дыры в безопасности, о которых никто не знал и поэтому никто не исправил. Более 99% этих дыр остаются открытыми. В то же время окно между обнаружением изъяна и его использованием киберпреступниками как оружия сократилось с 771 дня в 2018 году до четырёх часов к 2024 году.

Чет Капур, вице-президент AWS по поиску, безопасности и наблюдаемости, откровенно сказал VentureBeat: «Для CISOs уязвимости кода были проблемой какое-то время, а затем пришёл Mythos и просто всё усугубил. У них уже была очередь. Теперь очередь в пять раз больше».

Эта очередь — то, что должен решать Continuum.

Как именно работает Continuum?

Он работает в четыре этапа.

Сначала он сканирует весь код компании и импортирует существующий список известных проблем. Во-вторых, он ранжирует эти проблемы по опасности для конкретного бизнеса, а не просто в целом. В-третьих, он создаёт контролируемый тест — своего рода закрытое помещение, где пытается посмотреть, может ли изъян быть использован на практике и насколько серьёзным может быть урон. В-четвёртых, он предлагает исправление — будь то изменение кода, корректировка параметров или сетевая настройка, — всё уже протестировано в этом же закрытом помещении.

Каждый этап одобряет человек. Система не действует без разрешения.

Этап Что он делает
Обнаружение Сканирует код и импортирует список известных уязвимостей
Приоритизация Ранжирует риски по реальному влиянию на бизнес
Валидация Тестирует, может ли каждый изъян быть использован на практике
Исправление Предлагает и предварительно тестирует исправление

Модель ценообразования намеренно простая. Клиенты платят AWS одну цену. AWS затем выбирает, какая ИИ-модель лучше всего справляется с каждым этапом, и сама покрывает эти расходы.

Должно ли это беспокоить или успокаивать обычных людей?

Честно говоря, немного и то и другое. Успокаивающая часть: люди, которые создают программное обеспечение, на которое вы полагаетесь, будут иметь лучшие автоматизированные инструменты для выявления опасных ошибок до того, как они до вас доберутся.

Осторожная часть: Continuum новый, и очередь уязвимостей, которую он пытается решить, огромна. Истории успеха в таком масштабе редки. Большинство инструментов безопасности утверждают, что решают проблему; немногие делают это полностью.

Видение Капура заключается в переходе безопасности от людей, смотрящих на панели приборов, к ИИ-агентам — программному обеспечению, которое может выполнять многошаговые задачи самостоятельно, действуя на скорости машины. Этот сдвиг реален и происходит. Станет ли AWS доминирующим слоем во всей отрасли, ещё предстоит увидеть.

Один честный вывод: если вы используете любой программный продукт на работе или дома, спросите у своей IT-команды или поставщика, включает ли теперь их конвейер разработки автоматизированное сканирование безопасности. Это разумный вопрос, и ответ много говорит о том, насколько серьёзно они относятся к текущей угрозе.

© 2026 AI2Day