Ảnh: Shutterstock

Amazon Web Services (AWS) ngày 5/8 cho biết sẽ tích hợp AWS Continuum, dịch vụ kiểm tra lỗ hổng mã nguồn, vào các công cụ lập trình AI của Anthropic và OpenAI, theo SiliconANGLE.

Các nền tảng được tích hợp gồm Claude Code của Anthropic, Codex của OpenAI và môi trường phát triển agentic Kiro do AWS phát triển. Kết quả quét sẽ được đưa về Continuum để đối chiếu với môi trường vận hành của khách hàng, từ đó xếp hạng mức độ ưu tiên và đề xuất hướng xử lý.

Continuum đồng thời phân tích cấu hình tài khoản, thông tin xác thực, chính sách quản trị truy cập, cấu trúc mạng và mức độ phơi lộ trên Internet để đánh giá một lỗ hổng có thực sự cần lập trình viên xử lý hay không. Hệ thống sẽ chấm điểm cao hơn với những lỗ hổng nằm trên các đường truy cập phơi lộ ra bên ngoài, thay vì các lỗi chỉ tồn tại trong đoạn mã chưa được đưa vào môi trường vận hành.

Ngoài ra, Continuum còn tạo mã khai thác có thể hoạt động trong môi trường sandbox để xác thực lỗ hổng, qua đó giảm số lượng cảnh báo sai.

AWS đang áp dụng Continuum theo hai cách khác nhau với mã đã triển khai và mã mới. Với mã đã triển khai, hệ thống đánh giá lỗ hổng dựa trên các tài sản đang chạy trong thực tế. Với mã mới, Continuum đưa ra các gợi ý đã được kiểm tra sơ bộ về bảo mật ngay từ giai đoạn viết mã.

Chet Kapoor, Phó chủ tịch mảng tìm kiếm, bảo mật và khả năng quan sát tại AWS, cho biết khi năng lực phát hiện lỗi của các mô hình frontier tăng lên, điểm nghẽn không còn nằm ở bản thân mô hình mà đã chuyển sang hệ thống vận hành các mô hình này. AWS gọi lớp điều phối đó là “agent team loop”, tức lớp lựa chọn mô hình phù hợp cho từng tác vụ và duy trì kết nối với tài khoản của khách hàng.

AWS đã giới thiệu Continuum tại AWS Summit ở New York hồi tháng 6. Theo hãng, dịch vụ này không phụ thuộc vào một mô hình duy nhất mà sẽ gọi mô hình frontier phù hợp nhất ở từng bước xử lý.

Cuối tháng 7, Skyhawk Security cho biết đã đưa kết quả phát hiện của Continuum vào các kịch bản mô phỏng tấn công trên “bản sao số” môi trường đám mây của khách hàng. Cách làm này giúp xếp hạng ưu tiên dựa trên khả năng lỗ hổng có thể bị khai thác trong thực tế.

Hiện tính năng AWS Continuum dành cho lỗ hổng mã nguồn vẫn ở giai đoạn preview giới hạn và người dùng phải gửi yêu cầu riêng để được cấp quyền truy cập.

Từ khóa

#AWS #AWS Continuum #OpenAI #Anthropic #Claude Code #Codex #Kiro #bảo mật mã nguồn #quét lỗ hổng
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.