AWS розміщує свої інструменти безпеки в кодувальному програмному забезпеченні OpenAI та Anthropic
Хмарний відділ Amazon прагне стати охоронцем безпеки біля дверей кожного розробника, незалежно від того, який AI-модель вони використовують для написання коду.

Ключові моменти
- AWS оголосив на Black Hat USA 2026, що його платформа безпеки Continuum буде інтегрована в OpenAI Codex, Anthropic Claude Code та власну IDE AWS Kiro.
- Claude Mythos Preview від Anthropic, випущений у квітні 2026, виявив тисячі невідомих вразливостей нульового дня (проблеми безпеки, які ніхто ще не усунув) у великих операційних системах та браузерах, більш ніж на 99% дотепер не виправлених.
- Медіанна тривалість від виявлення вразливості до використання її злочинцями як зброї скоротилася з 771 дня у 2018 році до менш ніж чотирьох годин до 2024 року, а AWS прогнозує менше однієї години до кінця 2026 року.
- AWS розширив своєю Security Hub Extended marketplace до 23 підібраних інструментів партнерів, додавши безпеку ланцюга постачання як десяту категорію, із партнерами Chainguard і Socket.
- Клієнти платять єдину ціну AWS за Continuum; AWS сам покриває базові витрати на модель AI.
Що насправді оголосив AWS?
AWS розробив інструмент безпеки під назвою Continuum, який стежить за небезпечними вадами під час написання коду розробниками, і тепер він буде працювати в кодувальних помічниках двох конкуруючих компаній: OpenAI Codex та Anthropic Claude Code — це AI-інструменти, які допомагають програмістам писати програмне забезпечення швидше.
Оголошення прозвучало на Black Hat USA 2026, одній із найбільших конференцій з кібербезпеки у році. Для звичайних людей практична суть полягає в цьому: AI-інструменти, які допомагають розробникам створювати програми та вебсайти, що ви використовуєте щодня, тепер матимуть перевірки безпеки AWS, які працюватимуть у фоні.
Чому це раптом стало терміновим?
Нова AI-модель перетворила вже погану проблему на набагато гіршу, дуже швидко.
Anthropic випустив Claude Mythos Preview у квітні 2026. Під час тестування він виявив тисячі так званих вразливостей нульового дня, тобто вади безпеки, про які ніхто не знав, і тому ніхто не виправив. Більш ніж 99% цих отворів дотепер залишаються відкритими. Одночасно вікно часу від виявлення вади до використання її злочинцями як зброї скоротилося з 771 дня у 2018 році до менш ніж чотирьох годин до 2024 року.
Чет Капур, віцепрезидент AWS з питань пошуку, безпеки та спостереження, сказав VentureBeat прямо: «У CISO було багато вразливостей коду, а потім прийшов Mythos, і він просто погіршив все. У них уже був накопичений обробок. Тепер обробок у 5 разів більший».
Саме цей накопичений обробок призначений для обробки Continuum.
Як насправді працює Continuum?
Він працює в чотири етапи.
По-перше, він сканує весь код компанії та витягує існуючий список відомих проблем. По-друге, він ранжує ці проблеми за тим, наскільки вони небезпечні для цього конкретного бізнесу, а не просто в цілому. По-третє, він будує контрольований тест, своєрідну закриту кімнату, де він намагається побачити, чи можна дійсно експлуатувати вду та наскільки велика може бути шкода. По-четверте, він пропонує виправлення, чи то змічене коду, коригування налаштувань, чи корегування мережі, вже перевірене в тій же закритій кімнаті.
Людина затверджує кожен етап. Система не діє без дозволу.
| Етап | Що він робить |
|---|---|
| Виявлення | Сканує код і імпортує список відомих вразливостей |
| Пріоритизація | Ранжує ризики за реальним впливом на бізнес |
| Перевірка | Перевіряє, чи може кожна вада дійсно експлуатуватися |
| Усунення | Пропонує та попередньо тестує виправлення |
Ціноутворення навмисне просте. Клієнти платять AWS одну ціну. Потім AWS вибирає, яка AI-модель найкраще виконує кожен етап, і сам покриває ці витрати.
Чи повинно це занепокоїти або заспокоїти звичайних людей?
Трохи обох, якщо бути чесним. Заспокійливою частиною є: люди, які розробляють програмне забезпечення, на яке ви розраховуєте, матимуть кращі автоматизовані інструменти для виявлення небезпечних помилок перед тим, як ці помилки до вас дійдуть.
Обережною частиною є: Continuum новий, а накопичений обробок вразливостей, з яким він намагається розібратися, величезний. Історії успіху такого масштабу рідкі. Більшість інструментів безпеки претендують на вирішення проблеми; мало хто це робить повністю.
Видіння Капура полягає в переміщенні безпеки від людей, які дивляться на дашборди, до AI-агентів — програмного забезпечення, яке може виконувати багатоетапні завдання самостійно, діючи на машинній швидкості. Це зрушення дійсне і відбувається. Залишається невизначеним, чи стане AWS домінуючим рівнем для всієї галузі.
Один чесний висновок: якщо ви використовуєте будь-який програмний продукт на роботі чи вдома, запитайте у своєї команди IT або постачальника, чи включає їх конвеєр розробки тепер автоматизовану перевірку безпеки. Це розумне запитання, а відповідь багато вам розповідає про те, наскільки серйозно вони ставляться до поточного середовища загроз.



