近日,亚马逊云科技(AWS)宣布与Anthropic、OpenAI展开AI编程安全合作,将AWS Continuum整合至Claude Code、OpenAI Codex以及Kiro等AI编程环境中。此次合作的重点,是把漏洞发现、风险排序、验证和修复建议进行系统整合,简化这些繁琐流程。

亚马逊AWS
据CNMO科技了解,AWS Continuum并非只判断代码中是否可能存在缺陷。该服务会把可疑漏洞与客户实际使用的AWS环境相结合,同时分析系统配置参数、IAM策略、网络结构和外部暴露情况,从中筛选出真正需要优先处理的风险。开发者今后可在AI编程工具内直接获得经过安全验证的代码建议,不必在编写代码后切换到其他安全平台。
AWS认为,单纯提升AI模型识别漏洞的能力,仍不足以满足企业安全需求。在实际生产环境中,更重要的是确认某项漏洞能否被利用、会影响哪些资源,以及是否需要立即处理。AWS Continuum因此被设计为一个集成多种模型和工具的编排层架构,将发现问题、判断风险、验证漏洞和生成修复方案串联起来。

Claude
对AWS而言,接入Claude Code和OpenAI Codex,也有助于将其安全服务覆盖到更多开发者。作为云基础设施服务商所积累的客户环境数据和运营背景信息,将其深度融入安全分析体系,从而打造差异化竞争优势。
联丰优配提示:文章来自网络,不代表本站观点。