AWS розміщує свої інструменти безпеки в кодувальному програмному забезпеченні OpenAI та Anthropic

Хмарний відділ Amazon прагне стати охоронцем безпеки біля дверей кожного розробника, незалежно від того, який AI-модель вони використовують для написання коду.

AI2Day Newsdesk4 min read
Close-up of a boldly patterned geometric hoodie hanging on a plain concrete wall under harsh fluorescent light, 16:9 framing, sharp detail on the repeating angu
Share

Ключові моменти

  • AWS оголосив на Black Hat USA 2026, що його платформа безпеки Continuum буде інтегрована в OpenAI Codex, Anthropic Claude Code та власну IDE AWS Kiro.
  • Claude Mythos Preview від Anthropic, випущений у квітні 2026, виявив тисячі невідомих вразливостей нульового дня (проблеми безпеки, які ніхто ще не усунув) у великих операційних системах та браузерах, більш ніж на 99% дотепер не виправлених.
  • Медіанна тривалість від виявлення вразливості до використання її злочинцями як зброї скоротилася з 771 дня у 2018 році до менш ніж чотирьох годин до 2024 року, а AWS прогнозує менше однієї години до кінця 2026 року.
  • AWS розширив своєю Security Hub Extended marketplace до 23 підібраних інструментів партнерів, додавши безпеку ланцюга постачання як десяту категорію, із партнерами Chainguard і Socket.
  • Клієнти платять єдину ціну AWS за Continuum; AWS сам покриває базові витрати на модель AI.

Що насправді оголосив AWS?

AWS розробив інструмент безпеки під назвою Continuum, який стежить за небезпечними вадами під час написання коду розробниками, і тепер він буде працювати в кодувальних помічниках двох конкуруючих компаній: OpenAI Codex та Anthropic Claude Code — це AI-інструменти, які допомагають програмістам писати програмне забезпечення швидше.

Оголошення прозвучало на Black Hat USA 2026, одній із найбільших конференцій з кібербезпеки у році. Для звичайних людей практична суть полягає в цьому: AI-інструменти, які допомагають розробникам створювати програми та вебсайти, що ви використовуєте щодня, тепер матимуть перевірки безпеки AWS, які працюватимуть у фоні.

Чому це раптом стало терміновим?

Нова AI-модель перетворила вже погану проблему на набагато гіршу, дуже швидко.

Anthropic випустив Claude Mythos Preview у квітні 2026. Під час тестування він виявив тисячі так званих вразливостей нульового дня, тобто вади безпеки, про які ніхто не знав, і тому ніхто не виправив. Більш ніж 99% цих отворів дотепер залишаються відкритими. Одночасно вікно часу від виявлення вади до використання її злочинцями як зброї скоротилося з 771 дня у 2018 році до менш ніж чотирьох годин до 2024 року.

Чет Капур, віцепрезидент AWS з питань пошуку, безпеки та спостереження, сказав VentureBeat прямо: «У CISO було багато вразливостей коду, а потім прийшов Mythos, і він просто погіршив все. У них уже був накопичений обробок. Тепер обробок у 5 разів більший».

Саме цей накопичений обробок призначений для обробки Continuum.

Як насправді працює Continuum?

Він працює в чотири етапи.

По-перше, він сканує весь код компанії та витягує існуючий список відомих проблем. По-друге, він ранжує ці проблеми за тим, наскільки вони небезпечні для цього конкретного бізнесу, а не просто в цілому. По-третє, він будує контрольований тест, своєрідну закриту кімнату, де він намагається побачити, чи можна дійсно експлуатувати вду та наскільки велика може бути шкода. По-четверте, він пропонує виправлення, чи то змічене коду, коригування налаштувань, чи корегування мережі, вже перевірене в тій же закритій кімнаті.

Людина затверджує кожен етап. Система не діє без дозволу.

Етап Що він робить
Виявлення Сканує код і імпортує список відомих вразливостей
Пріоритизація Ранжує ризики за реальним впливом на бізнес
Перевірка Перевіряє, чи може кожна вада дійсно експлуатуватися
Усунення Пропонує та попередньо тестує виправлення

Ціноутворення навмисне просте. Клієнти платять AWS одну ціну. Потім AWS вибирає, яка AI-модель найкраще виконує кожен етап, і сам покриває ці витрати.

Чи повинно це занепокоїти або заспокоїти звичайних людей?

Трохи обох, якщо бути чесним. Заспокійливою частиною є: люди, які розробляють програмне забезпечення, на яке ви розраховуєте, матимуть кращі автоматизовані інструменти для виявлення небезпечних помилок перед тим, як ці помилки до вас дійдуть.

Обережною частиною є: Continuum новий, а накопичений обробок вразливостей, з яким він намагається розібратися, величезний. Історії успіху такого масштабу рідкі. Більшість інструментів безпеки претендують на вирішення проблеми; мало хто це робить повністю.

Видіння Капура полягає в переміщенні безпеки від людей, які дивляться на дашборди, до AI-агентів — програмного забезпечення, яке може виконувати багатоетапні завдання самостійно, діючи на машинній швидкості. Це зрушення дійсне і відбувається. Залишається невизначеним, чи стане AWS домінуючим рівнем для всієї галузі.

Один чесний висновок: якщо ви використовуєте будь-який програмний продукт на роботі чи вдома, запитайте у своєї команди IT або постачальника, чи включає їх конвеєр розробки тепер автоматизовану перевірку безпеки. Це розумне запитання, а відповідь багато вам розповідає про те, наскільки серйозно вони ставляться до поточного середовища загроз.

© 2026 AI2Day