
Amazon Web Services (AWS) інтегрує свою систему безпеки на основі штучного інтелекту безпосередньо в середовища розробки коду від двох своїх головних конкурентів. Цей крок демонструє впевненість AWS у тому, що контроль над шаром безпеки є важливішим за контроль над самою моделлю штучного інтелекту.
На конференції Black Hat USA 2026 компанія оголосила, що її платформа Continuum для виявлення вразливостей у коді буде інтегрована в Claude Code від Anthropic та Codex від OpenAI, а також у власний Kiro IDE від AWS.
Таким чином, інструменти безпеки AWS будуть доступні безпосередньо на етапі написання коду, незалежно від того, яку модель ШІ використовує розробник. Водночас AWS розширила Security Hub Extended — свій маркетплейс рішень безпеки, запущений у лютому, додавши 10-ту категорію, зосереджену на безпеці ланцюжка постачання програмного забезпечення, залучивши до співпраці компанії Chainguard та Socket.
Ці анонси є наймасштабнішою спробою AWS позиціонувати себе як основного постачальника послуг безпеки для корпоративної розробки програмного забезпечення в епоху ШІ. Це має значні комерційні наслідки, враховуючи, що глобальний ринок хмарної інфраструктури перевищив 143 мільярди доларів за квартал, за даними Synergy Research Group.
Чому передові моделі ШІ перетворили проблему вразливостей на критичну загрозу
Терміновість обох запусків пов’язана з ключовою подією, яка на початку року змінила ландшафт корпоративної безпеки. Claude Mythos Preview, анонсована Anthropic у квітні, — це універсальна модель ШІ, яка під час тестування продемонструвала вражаючі можливості кібербезпеки, що значно перевершують будь-які попередні системи.
У попередніх оцінках Mythos виявила тисячі раніше невідомих вразливостей нульового дня (zero-day) у всіх основних операційних системах і веб-браузерах. Понад 99% цих вразливостей досі не виправлені розробниками. Середній час від виявлення вразливості до її використання в атаці, який скоротився з 771 дня у 2018 році до менш ніж чотирьох годин у 2024 році, за прогнозами, сягне менш як однієї години до кінця 2026 року.
Чет Капур, віцепрезидент AWS з пошуку, безпеки та спостереження, в ексклюзивному інтерв’ю VentureBeat охарактеризував виклик так: «Директори з інформаційної безпеки (CISO) вже давно стикалися з вразливостями коду, а потім з’явився Mythos, який зробив ситуацію значно гіршою. У них вже був накопичений обсяг роботи, а тепер він зріс уп’ятеро, що створює проблему».
Ця проблема — експоненційне зростання кількості відомих вразливостей, яке випереджає здатність будь-якої організації їх обробляти та виправляти — саме те, на що спрямована платформа Continuum. Капур описав ширше бачення безпеки AWS як перехід від «телеметрії, зберігання, запитів, панелей керування для людей до телеметрії, контексту, міркувань та дій агентів». Коротка формула цього бачення, яку AWS повторювала на Black Hat, — це «автономна безпека зі швидкістю машини».
Як чотирифазна система Continuum автоматично виявляє та виправляє недоліки коду
Continuum працює за архітектурою «петлі команд агентів», яку AWS називає «agent-team loop architecture». Це складний механізм оркестрації, який вибирає відповідну модель ШІ для кожного завдання, підключається до середовища клієнта та надає перевірений безпечний код. В основі роботи системи лежать чотири фази.
Капур детально розповів про них VentureBeat. Фаза виявлення (Discovery) використовує кілька передових моделей ШІ для сканування коду та обробки наявних у клієнта вразливостей. Пріоритезація (Prioritization), яку Капур назвав «однією з наших найбільших переваг», контекстуалізує кожне виявлення з урахуванням реального середовища та бізнес-ризиків клієнта. «У вас було 100 знахідок, потім 2000, і ви думаєте: «Боже, я навіть не знаю, на чому зосередитися». Фаза валідації (Validation) створює відтворювані експлойти в ізольованій пісочниці, щоб підтвердити, чи є вразливість реально експлуатованою. «Після того, як я їх виявив, як це буде працювати?» — пояснив Капур. «Ви створюєте пісочницю, щоб це реалізувати. Таким чином, ви можете визначити радіус ураження». Фаза валідації охоплює як власний код клієнтів, так і сторонній код з відкритим вихідним кодом, на який вони покладаються. Нарешті, фаза виправлення (Remediation) пропонує виправлення — чи то зміни конфігурації мережі, коригування політик, чи виправлення коду — які система вже протестувала в тій самій пісочниці. Людина залишається в процесі контролю, схвалюючи результати з таким рівнем автономії, з яким організація почувається комфортно.
Комерційна модель є такою ж продуманою. Клієнти платять AWS єдину ціну за Continuum. AWS покриває витрати на токени для будь-якої передової моделі, яка показує найкращі результати на кожному етапі сканування. «Клієнт купує Continuum, і все», — сказав Капур VentureBeat. «Ми оптимізуємо, яку модель використовувати для чого, тому що, відверто кажучи, GPT Cyber добре справляється з певними завданнями, а Mythos — з іншими».
Як AWS переконала OpenAI та Anthropic відкрити свої інструменти для кодування для шару безпеки конкурента
Найбільш стратегічно значущим елементом анонсу є інтеграція з OpenAI Codex та Anthropic Claude Code. AWS безпосередньо конкурує з обома компаніями в галузі хмарних послуг ШІ. Amazon має значні інвестиції в Anthropic, а OpenAI керує власною зростаючою інфраструктурою, яка конкурує за ті самі корпоративні робочі навантаження з ШІ. Однак обидві компанії погодилися вбудувати Continuum у свої середовища розробки.
На пряме запитання VentureBeat про конкурентну динаміку Капур повністю відкинув таке формулювання. «Хто конкурент?» — запитав Капур. «Я можу продовжувати думати про Anthropic та OpenAI як про партнерів. Я не розумію слова «конкурент» у вашому запитанні». Він додав: «Вони є нашими партнерами. Ми використовуємо їхні моделі. Ми підключаємося до їхніх середовищ. Саме тому ми фактично об’єднали їх для цього».
Капур стверджував, що співпраця з одним постачальником моделей була б недостатньою. «Я не думаю, що достатньо працювати лише з однією компанією», — сказав він. «З часом усі будуть випереджати один одного». Покриваючи витрати на токени та представляючи єдиний рахунок для клієнта, AWS позиціонує Continuum як інфраструктуру, а не як оболонку моделі. «Упряж», а не «двигун», стає тривалим конкурентним активом.
Як написав Капур у своєму блозі, анонсуючи партнерство: ««Упряж» ШІ — це шар оркестрації, який огортає модель, щоб підключити її до інструментів, захисних механізмів, пам’яті та робочих процесів, забезпечуючи досягнення результатів. Думайте про модель як про двигун, а про «упряж» — як про все, що її оточує. Вам потрібне все, щоб мати високопродуктивний автомобіль».
Партнери AWS підтримали цю логіку. «Вибір моделі ніколи не був найскладнішою частиною для підприємств. Важлива довіра до того, що робить модель у продакшені», — прокоментував Вал Хендерсон, генеральний директор AWS Premier Partner Caylent, як повідомляє CRN.
AWS додає безпеку ланцюжка постачання до свого курованого маркетплейсу на тлі зростання загроз від відкритого програмного забезпечення
Другий напрямок оголошень AWS на Black Hat розширює Security Hub Extended на безпеку ланцюжка постачання як 10-ту категорію, залучаючи Chainguard та Socket як курованих партнерів. План Extended тепер включає 23 курованих партнерських рішення, усі в рамках єдиного рахунку AWS без обов’язкових довгострокових зобов’язань, охоплюючи кінцеві точки, ідентифікацію, електронну пошту, мережу, дані, браузери, хмари, ШІ, операції безпеки, а тепер і ланцюжок постачання.
Майкл Фуллер, директор з безпекових сервісів AWS, повідомив VentureBeat, що додавання було продиктоване виключно запитами клієнтів. «За останні шість-вісім місяців було багато новин щодо того, що відбувається у сфері ланцюжків постачання, враховуючи той факт, що всі будують на основі відкритого програмного забезпечення», — сказав Фуллер. «Наші клієнти швидко звернулися до нас і сказали: «Security Hub Extended викликає резонанс. Ми б хотіли бачити категорію безпеки ланцюжка постачання з ключовими гравцями, оскільки це гаряча тема для нас».
Двох партнерів було обрано для взаємного доповнення, а не для дублювання. Chainguard спеціалізується на наданні захищених за замовчуванням контейнерних образів та пакетів, зібраних з перевіреного вихідного коду. Socket виконує поведінковий моніторинг пакетів під час їх завантаження до середовища розробника, виявляючи такі загрози, як typosquatting (реєстрація доменів, схожих на популярні), захоплення облікових записів розробників та обфускацію зловмисного коду. «Разом, між нами трьома — ми, що консолідуємо це, ChainGuard, що надає дійсно захищені та очищені образи та пакети, і Socket, що забезпечує поведінковий аналіз зверху — клієнти отримують дійсно гарну цілісну пропозицію безпеки ланцюжка постачання», — сказав Фуллер.
Комплементарний підхід вирішує дві різні вектори атак. Зловмисник може опублікувати шкідливий пакет, який не містить відомих вразливостей — підхід Chainguard до чистої збірки захищає від цього. Окремо зловмисник може скомпрометувати обліковий запис легітимного розробника та опублікувати заражене оновлення для довіреного пакета — це виявляє поведінковий моніторинг Socket. Обидва вектори посилюються в епоху кодування за допомогою ШІ, зазначив Фуллер, оскільки ШІ-агенти стикаються з такими ж ризиками ланцюжка постачання, як і людські розробники: «Агентів можна ввести в оману, сказавши: «Гей, це відомий пакет, який ви шукаєте», і тому вони завантажать його, хоча він був зловмисно обфускований».
Чому AWS обрала двох партнерів на категорію замість створення маркетплейсу безпеки
Стратегія вибору партнерів для Security Hub Extended відображає навмисну філософію, яка відрізняє його від AWS Marketplace, де вже представлені десятки тисяч рішень безпеки.
Фуллер розповів VentureBeat, що клієнти сформулювали чіткі принципи щодо того, чого вони хотіли. «По-перше, не давайте мені сотні пропозицій. У нас вже є AWS Marketplace», — сказав він. «По-друге, дайте мені оптимальний вибір. Наші клієнти казали: дайте мені двох у кожній категорії, і коли ви дивитеся на цих двох, не давайте мені прямих конкурентів. Дайте мені одного, якого я можу добре знати, який є визнаним гравцем, і дайте мені одного, який застосовує інший підхід».
Фуллер навів як приклад категорію операцій безпеки. «У вас є Splunk, важко сперечатися, що це не визнаний лідер у сфері операцій безпеки, а потім у вас є Seven AI, який застосовує зовсім інший підхід, і вони багато в чому доповнюють один одного».
Рішення щодо розробки власних інструментів або партнерства слідує подібній логіці. Для виявлення та реагування на кінцевих точках AWS не має структурної переваги, тому співпрацює виключно. Для хмарної безпеки AWS створює власні нативні інструменти, оскільки глибоко розуміє власну інфраструктуру — але все ще співпрацює з Upwind, щоб надати клієнтам другий варіант.
«Зрештою, наша мета — забезпечити, щоб наші клієнти могли працювати на AWS максимально безпечно, а не обов’язково розширювати великий бізнес безпеки як основну мету», — сказав Фуллер. «Ось чому нам дуже легко вирішити як створювати власні рішення, так і запрошувати партнерів до участі».
Модель ціноутворення також підсилює цю доступність. Фуллер зазначив, що клієнти вимагали варіантів оплати за фактом використання поряд із традиційними багаторічними зобов’язаннями. «Усі пропозиції Security Hub Extended мають публічну ціну за фактичне використання, як і наші власні продукти в AWS», — сказав він. «Це дає клієнтам можливість протестувати, почати роботу, навіть масштабувати та використовувати послуги без проходження традиційного циклу продажів».
«Тіньові агенти» та зловживання ШІ з метою отримання прибутку стають новими фронтами загроз хмарної безпеки
Обидва керівники AWS торкнулися нової проблеми безпеки, яка набирає обертів серед CISO: поширення незареєстрованих агентів ШІ — так званих «тіньових агентів» — та нові моделі атак, які вони уможливлюють.
Капур розповів VentureBeat, що «тіньові агенти» є реальною та зростаючою проблемою, хоча він обережно відділив її від анонсу Continuum. «Існує багато агентів, зареєстрованих у каталогах, чи то Vertex, чи то Agent Core, чи щось інше, але є багато агентів, які не зареєстровані, і саме їх люди називають «тіньовими агентами», оскільки вони можуть завдати певної шкоди», — сказав він. «Виявити «тіньових агентів» непросто. Галузь працює над цим».
Фуллер надав більш детальну інформацію про те, що AWS вже розгорнула. Security Hub тепер включає безкоштовну функцію інвентаризації ШІ, яка використовує три рівні даних: AWS Config ідентифікує сервіси, пов’язані з ШІ, такі як SageMaker, Bedrock та Agent Core, в організації; Amazon Inspector сканує обчислювальні екземпляри та контейнери на наявність програмного забезпечення, пов’язаного з ШІ; а GuardDuty порівнює журнали DNS-запитів і відповідей із відомими інструментами ШІ та агентськими робочими навантаженнями.
Окрім інвентаризації, Фуллер повідомив, що GuardDuty тепер відстежує події рівня даних, включаючи підказки, шаблони обсягу підказок та аналіз витрат на виведення, для виявлення того, що AWS називає «зловживанням для отримання прибутку» (cost harvesting).
Ця атака схожа на видобуток криптовалют, який став поширеним після компрометації облікових даних хмарних сервісів: зловмисник отримує доступ до облікового запису AWS і використовує якомога більше безкоштовного виведення ШІ до виявлення.
«Ми спостерігаємо те, що ми називаємо «зловживанням для отримання прибутку», — сказав Фуллер. «Вони запускаються, по суті, намагаючись отримати якомога більше безкоштовного виведення, доки це не буде виявлено». Це, зазначив Фуллер, «те саме, що відбувається в галузі ШІ», як це сталося з майнінгом криптовалют — і виявлення GuardDuty компрометації облікових даних та несанкціонованого використання обчислювальних ресурсів безпосередньо стосується нової загрози.
Як Continuum та Security Hub Extended вписуються в стратегію безпеки AWS для підприємств
Незважаючи на те, що обидва анонси були зроблені в один тиждень, AWS розглядає продукти, що стоять за ними, окремо. Капур описав Continuum VentureBeat як окремий продукт від Security Hub Extended, який продається як самостійний продукт. AWS відмовилася обговорювати свої довгострокові плани щодо цих двох рішень.
Логіка дизайну вказує в одному напрямку. Continuum займається кодом, який пише підприємство, та відкритим програмним забезпеченням, яке воно успадковує. Security Hub Extended охоплює все інше — і найновіша з його категорій є тією, де ці два рішення найбільш чітко перетинаються. Фаза валідації Continuum охоплює сторонні залежності разом із власним кодом клієнта; Chainguard та Socket з іншого боку зміцнюють та моніторять ті ж пакети. Одна можливість розроблена власними силами, інша курована від партнерів, і вони зустрічаються на одній поверхні атаки.
Обидва виходять з одного припущення: підприємства більше не хочуть каталогу, вони хочуть рекомендації.
«Клієнти хочуть чіткої думки щодо того, як їм слід забезпечувати безпеку в епоху ШІ», — сказав Капур VentureBeat. «Саме для цього і створено Security Hub Extended — щоб надати їм нашу думку». AWS продовжуватиме надавати клієнтам вибір, додав він, «чи то щось, що ми постачаємо, чи то щось від партнера».
Ця доктрина — рекомендація з аварійним виходом — є наскрізною лінією, що поєднує курований маркетплейс з основною платформою агентів, і робить межу між ними більш проникною, ніж припускають два окремі анонси. Security Hub вже поглинув можливості, яких не існувало рік тому, включаючи безкоштовну інвентаризацію ШІ та виявлення зловживань для отримання прибутку, описані Фуллером. Консоль — це те місце, де AWS надає свою думку підприємству. Continuum — це найчіткіша думка, яку вона висловила.
Аудиторія цієї думки також змінилася, зазначив Капур. Mythos, стверджував він, перетворив безпеку з відповідальності CISO на імператив для генерального директора та ради директорів. «Ради директорів тепер запитують про стан справ у сфері безпеки підприємства, оскільки це тепер бізнес-загроза, це бізнес-ризик».
Амбіції AWS у сфері безпеки відображають виважену ставку на володіння шаром оркестрації
Подвійні запуски відповідають ширшій стратегічній дузі, яку AWS будує протягом 2026 року з шаленою швидкістю. Компанія переосмислила Security Hub на re:Invent 2025, об’єднавши GuardDuty, Inspector, CSPM та Access Analyzer в єдину консоль. У лютому вона запустила Security Hub Extended з 14 курованими партнерськими рішеннями. До травня ця кількість зросла до 21 у дев’яти категоріях. Зараз їх 23 у 10. Continuum було запущено на New York Summit у червні та розширено інтеграціями з OpenAI та Anthropic на Black Hat у серпні.
AWS отримала 42,2 мільярда доларів доходу у другому кварталі 2026 року, при цьому продажі хмарних сервісів зросли на 37% порівняно з минулим роком. Компанія займає 28% частки на глобальному ринку хмарної інфраструктури, випереджаючи Microsoft (20%) та Google (15%).
Фуллер повідомив VentureBeat, що AWS має «десятки тисяч клієнтів, які використовують один або кілька наших сервісів безпеки, практично у всіх географічних регіонах, де ми працюємо, у кожній галузі, як у комерційному, так і в державному секторах». План Extended спрямований на те, щоб перетворити цю встановлену базу користувачів на користувачів партнерських рішень безпеки — поглиблюючи залученість та ускладнюючи конкурентам витіснення AWS як стандартної платформи.
Зробивши AWS продавцем для 23 партнерських рішень безпеки та вбудувавши Continuum у середовища розробки OpenAI та Anthropic, AWS створює щось більш стійке, ніж лінійка продуктів. Вона будує сполучну тканину між підприємствами та кожною моделлю ШІ, яку вони використовують, між кожним пакетом відкритого програмного забезпечення, який вони завантажують, і між кожним постачальником безпеки, якого вони розгортають. У світі, де передові моделі розвиваються настільки швидко, що найкращий сканер сьогодні стає нормою завтра, шар, що зберігається, — це не модель, а «упряж», яка з’єднує модель із середовищем клієнта, його політиками та толерантністю до ризику.
Капур, згадуючи випадкову розмову, яка відбулася в літаку до Black Hat, запропонував найпростіше пояснення того, чому все це має значення. Колишній CISO, який став CTO, що сидів поруч, висловив пряму оцінку поточного моменту: «Я не почуваюся безпечніше зараз». Відповідь Капура, як він розповів VentureBeat, була такою ж прямою: «Ми працюємо над цим».
Чи зробить ця робота світ безпечнішим, чи просто зробить AWS незамінною для кожної організації, яка намагається цього досягти, зрештою може звестися до одного й того ж.
Оригінал статті: venturebeat.com
