AWS встраивает свои инструменты безопасности в кодовое ПО OpenAI и Anthropic
Облачное подразделение Amazon хочет стать охранником безопасности у дверей каждого разработчика, независимо от того, какую ИИ-модель они используют для написания кода.

Ключевые моменты
- На Black Hat USA 2026 AWS объявила, что её платформа безопасности Continuum интегрируется в OpenAI Codex, Anthropic Claude Code и собственную IDE AWS Kiro.
- Claude Mythos Preview от Anthropic, выпущенная в апреле 2026 года, обнаружила тысячи неизвестных уязвимостей нулевого дня (изъяны безопасности, которые никто ещё не исправил) в крупных операционных системах и браузерах; более 99% остаются неисправленными.
- Медианное время от обнаружения уязвимости до её использования киберпреступниками сократилось с 771 дня в 2018 году до четырёх часов к 2024 году, а AWS прогнозирует менее часа к концу 2026 года.
- AWS расширила расширенный маркетплейс Security Hub до 23 отобранных партнёрских инструментов, добавив безопасность цепочки поставок в качестве десятой категории с партнёрами Chainguard и Socket.
- Клиенты платят одну цену AWS за Continuum; AWS сама берёт на себя расходы на использование базовых ИИ-моделей.
Что именно объявила AWS?
AWS разработала инструмент безопасности Continuum, который отслеживает опасные изъяны по мере написания кода разработчиками, и теперь он будет работать внутри двух конкурирующих кодовых ассистентов: OpenAI Codex и Anthropic Claude Code — ИИ-инструментов, которые помогают программистам писать программное обеспечение быстрее.
Объявление прозвучало на Black Hat USA 2026, одной из крупнейших конференций по кибербезопасности в году. Для обычных людей практический смысл таков: ИИ-инструменты, помогающие разработчикам создавать приложения и веб-сайты, которые вы используете каждый день, теперь будут иметь проверки безопасности AWS, работающие в фоновом режиме.
Почему это вдруг стало срочным?
Новая ИИ-модель сделала уже плохую проблему намного хуже и очень быстро.
Anthropic выпустила Claude Mythos Preview в апреле 2026 года. Во время тестирования она обнаружила тысячи так называемых уязвимостей нулевого дня, то есть дыры в безопасности, о которых никто не знал и поэтому никто не исправил. Более 99% этих дыр остаются открытыми. В то же время окно между обнаружением изъяна и его использованием киберпреступниками как оружия сократилось с 771 дня в 2018 году до четырёх часов к 2024 году.
Чет Капур, вице-президент AWS по поиску, безопасности и наблюдаемости, откровенно сказал VentureBeat: «Для CISOs уязвимости кода были проблемой какое-то время, а затем пришёл Mythos и просто всё усугубил. У них уже была очередь. Теперь очередь в пять раз больше».
Эта очередь — то, что должен решать Continuum.
Как именно работает Continuum?
Он работает в четыре этапа.
Сначала он сканирует весь код компании и импортирует существующий список известных проблем. Во-вторых, он ранжирует эти проблемы по опасности для конкретного бизнеса, а не просто в целом. В-третьих, он создаёт контролируемый тест — своего рода закрытое помещение, где пытается посмотреть, может ли изъян быть использован на практике и насколько серьёзным может быть урон. В-четвёртых, он предлагает исправление — будь то изменение кода, корректировка параметров или сетевая настройка, — всё уже протестировано в этом же закрытом помещении.
Каждый этап одобряет человек. Система не действует без разрешения.
| Этап | Что он делает |
|---|---|
| Обнаружение | Сканирует код и импортирует список известных уязвимостей |
| Приоритизация | Ранжирует риски по реальному влиянию на бизнес |
| Валидация | Тестирует, может ли каждый изъян быть использован на практике |
| Исправление | Предлагает и предварительно тестирует исправление |
Модель ценообразования намеренно простая. Клиенты платят AWS одну цену. AWS затем выбирает, какая ИИ-модель лучше всего справляется с каждым этапом, и сама покрывает эти расходы.
Должно ли это беспокоить или успокаивать обычных людей?
Честно говоря, немного и то и другое. Успокаивающая часть: люди, которые создают программное обеспечение, на которое вы полагаетесь, будут иметь лучшие автоматизированные инструменты для выявления опасных ошибок до того, как они до вас доберутся.
Осторожная часть: Continuum новый, и очередь уязвимостей, которую он пытается решить, огромна. Истории успеха в таком масштабе редки. Большинство инструментов безопасности утверждают, что решают проблему; немногие делают это полностью.
Видение Капура заключается в переходе безопасности от людей, смотрящих на панели приборов, к ИИ-агентам — программному обеспечению, которое может выполнять многошаговые задачи самостоятельно, действуя на скорости машины. Этот сдвиг реален и происходит. Станет ли AWS доминирующим слоем во всей отрасли, ещё предстоит увидеть.
Один честный вывод: если вы используете любой программный продукт на работе или дома, спросите у своей IT-команды или поставщика, включает ли теперь их конвейер разработки автоматизированное сканирование безопасности. Это разумный вопрос, и ответ много говорит о том, насколько серьёзно они относятся к текущей угрозе.



