AWS安全战略:整合OpenAI与Anthropic代码工具

AWS安全战略:整合OpenAI与Anthropic代码工具

AWS安全战略新动向

亚马逊云服务(AWS)在本月于Black Hat USA 2026大会上宣布了一项重要举措:其代码漏洞平台Continuum将直接集成到Anthropic的Claude Code和OpenAI的Codex中,同时也会接入AWS自家的Kiro IDE。这一战略性合作使AWS能够将其AI驱动的安全基础设施直接嵌入到由两大竞争对手构建的编程环境中,展示了AWS控制安全层可能比控制模型本身更为重要的雄心。

此次集成意味着无论开发者使用哪种AI模型编写代码,AWS的安全工具都能在其工作流程中发挥作用。与此同时,AWS还扩展了Security Hub Extended服务——这是其在今年二月推出的精选、单账单安全市场,新增了第10个专注于供应链保护的安全类别,并引入了Chainguard和Socket作为合作伙伴。

先锋AI模型如何加剧安全漏洞问题

这两项举措的背后,反映了今年初一个改变企业安全格局的关键转折点。Anthropic在四月宣布的Claude Mythos Preview是一个通用AI模型,在测试过程中展现出了远超此前任何系统的网络安全能力。

在预发布评估中,Mythos识别出了跨所有主要操作系统和网络浏览器的数千个此前未知的零日漏洞。其中超过99%的漏洞仍未被维护者修复,而从漏洞发现到武器化利用的时间中位数——已从2018年的771天缩短到2024年的不到4小时——预计到2026年底将缩短至不到1小时。

AWS搜索、安全和可观测性副总裁Chet Kapoor在接受VentureBeat独家采访时直言不讳地描述了这一挑战:”首席信息安全官(CISO)们一直面临代码漏洞问题,而Mythos的出现让情况变得更加糟糕,”Kapoor表示,”他们本已有积压问题,现在积压量增加了5倍,这造成了严重问题。”

这一已知漏洞呈指数级增长、超出任何组织分类和修复能力的问题,正是Continuum旨在解决的。Kapoor将AWS的更广泛安全愿景描述为从”遥测、存储、查询、人类仪表板”向”遥测、上下文、推理和智能体行动”的转变。AWS在Black Hat期间反复强调的愿景缩写是:机器速度下的自主安全。

Continuum四阶段系统:自动发现与修复代码缺陷

Continuum运行在AWS所谓的”智能体团队循环架构”之上——这是一种复杂的编排系统,能够为每个任务选择合适的AI模型,连接到客户环境,并提供经验证的安全代码。在内部,它通过四个不同的阶段运行。

Kapoor向VentureBeat详细解释了这四个阶段。首先,发现阶段使用多个前沿AI模型扫描代码并摄取客户现有的漏洞积压。其次,优先级排序阶段——Kapoor称之为”我们最大的价值增值之一”——根据客户实际环境和业务风险为每个发现提供上下文。”你面对的数量从100个增加到2000个,然后你会想,天哪,我甚至不知道该重点关注哪100个,”他说。

第三,验证阶段在隔离的沙箱中构建可重现的漏洞利用程序,以确认某个漏洞是否真正可被利用。”一旦我创建了它们,它们将如何表现?”Kapoor解释道,”你创建一个沙箱去实现它,这样你就能确定爆炸半径有多大。”验证阶段涵盖客户自己编写的第一方代码和他们依赖的第三方开源代码。最后,修复阶段提供已在同一沙箱中测试过的修复方案,无论是网络配置更改、策略调整还是代码补丁。在整个过程中,人类始终保持控制权,按照组织舒适的自主性级别批准结果。

商业模型同样经过深思熟虑。客户为Continuum支付单一价格,AWS吸收了在每个扫描阶段表现最佳的底层模型的代币成本。”客户购买的就是Continuum,”Kapoor告诉VentureBeat,”我们根据不同模型的专长来优化使用,因为坦率地说,GPT Cyber在某些方面表现好,Mythos在其他方面表现好。”

竞争对手间的合作:AWS如何说服OpenAI与Anthropic

此次公告中最具战略意义的元素是与OpenAI Codex和Anthropic Claude Code的集成。AWS在这两家公司的云AI服务领域直接竞争。亚马逊持有Anthropic的巨额投资,而OpenAI也运营着自己不断增长的基础设施,争夺相同的企业AI工作负载。然而,两家公司都同意将Continuum嵌入到它们的开发者环境中。

当VentureBeat直接询问Kapoor关于竞争动态时,他完全反对这种框架。”谁是竞争对手?”Kapoor说,”我一直将Anthropic和OpenAI视为合作伙伴,我不理解你问题描述中的’竞争对手’这个词。”他补充道:”他们是我们合作伙伴。我们使用他们的模型,我们接入他们的环境。这就是为什么我们实际上促成他们一起做这件事的原因。”

Kapoor认为,仅与单一模型提供商合作是不够的。”我认为只与一家公司合作是不够的,”他说,”每个人都会在一段时间内超越彼此。”通过吸收代币成本并向客户呈现单一账单,AWS将Continuum定位为基础设施,而非模型包装器。马鞍,而非引擎,成为持久的竞争资产。


关注微信号:智享开源,及时了解更新信息。

原文链接:https://venturebeat.com/security/aws-continuum-integrates-with-openai-codex-and-anthropic-claude-code-in-major-ai-security-push

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2476篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类