图片来源:Shutterstock

据SiliconANGLE当地时间8月5日报道,Amazon Web Services(AWS)计划将代码漏洞检测服务AWS Continuum接入Anthropic和OpenAI的AI编程工具。

此次接入范围包括Anthropic的Claude Code、OpenAI的Codex,以及AWS自家的智能体开发环境Kiro。相关工具完成扫描后,结果将回传至Continuum,由后者结合客户环境信息研判漏洞的实际风险,并据此进行优先级排序,给出处置建议。

Continuum会同步分析账户配置、身份与访问管理(IAM)策略、网络拓扑,以及相关资源是否对互联网开放等信息,以判断哪些问题值得开发者优先处理。相比尚未部署到生产环境的普通代码缺陷,Continuum会对位于对外暴露攻击路径上的漏洞给予更高风险评级。同时,该服务还会在沙盒环境中构造可实际执行的利用代码,以验证漏洞是否真实可被利用,从而降低误报。

AWS表示,Continuum将分别用于已上线代码和新编写代码。对于已上线代码,服务将基于现有生产资产开展漏洞排查;对于新代码,则可在开发阶段提供经过安全验证的建议。

AWS搜索、安全与可观测性业务副总裁Chet Kapoor表示,随着前沿模型在缺陷检测方面的能力持续提升,当前的瓶颈正从模型本身转向承载其运行的工程与编排体系。AWS将这一结构称为“Agent Team Loop”,即一个可按任务选择合适模型、并持续与客户账户保持连接的编排层。

AWS于今年6月在纽约举行的AWS Summit上发布了Continuum。该服务并不绑定单一模型,而是根据不同阶段的任务调用最合适的前沿模型。

Skyhawk Security表示,其已于7月底将Continuum的检测结果用于基于客户云环境数字孪生的模拟攻击,并根据攻击者是否能够真实利用相关漏洞来确定优先级。

目前,面向代码漏洞检测的AWS Continuum仍处于有限预览阶段,用户需单独申请访问权限。

关键词

#AWS #AWS Continuum #Anthropic #OpenAI #Claude Code #Codex #Kiro #代码安全 #漏洞扫描 #Agent Team Loop
版权所有 © DigitalToday。未经授权禁止转载或传播。