AWS brengt AI-security rechtstreeks naar de ontwikkelaar
Amazon Web Services (AWS) heeft een strategische samenwerking aangekondigd met AI-pioniers Anthropic en OpenAI. Het doel is om AWS Continuum voor codekwetsbaarheden (momenteel in preview) direct te integreren in de dagelijkse workflows van softwareontwikkelaars. Via koppelingen met populaire ontwikkeltools zoals Anthropic Claude Code, OpenAI Codex en AWS Kiro kunnen ontwikkelaars beveiligingsrisico's al tijdens het schrijven van de code detecteren, analyseren en automatisch verhelpen.
Volgens Chet Kapoor, Vice President van Search, Security en Observability bij AWS, worden de nieuwste AI-modellen steeds slimmer, maar brengt dat ook nieuwe uitdagingen voor beveiligingsteams met zich mee. De modernste frontier-modellen kunnen weliswaar complexe, meerstaps aanvalspaden ontdekken waar menselijke teams weken voor nodig zouden hebben, maar dat leidt ook tot een stroom aan meldingen en complexiteit.
De kracht van een slimme 'AI Harness'
De oplossing van AWS richt zich op de orchestratielaag rondom de AI-modellen – ook wel de harness genoemd. Waar het AI-model de motor is, vormt de harness het complete voertuig dat de motor verbindt met tools, beveiligingsgrenzen, context en workflows.
AWS Continuum maakt gebruik van een geavanceerde agent-team-architectuur. Het systeem selecteert voor elke specifieke taak het best passende AI-model. Daarnaast analyseert Continuum kwetsbaarheden niet in een vacuüm, maar koppelt deze direct aan de specifieke AWS-omgeving van de klant, zoals netwerktopologie, IAM-rechten en configuraties. Vervolgens worden potentiële kwetsbaarheden eerst gevalideerd in een afgeschermde sandbox voordat ze worden hersteld.
Naadloze integratie in de workflow
Door de samenwerking met Anthropic en OpenAI schuift deze beveiligingsanalyse direct op naar de werkplek van de ontwikkelaar.
Wanneer een ontwikkelaar code typt in Claude Code, Codex of Kiro, voert het systeem op de achtergrond scans uit. Continuum analyseert de bevindingen binnen de zakelijke context van de organisatie en stuurt prioriteiten en adviezen terug naar de AI-coderingsassistent. Ontwikkelaars ontvangen hierdoor direct beveiligde en gevalideerde codesuggesties. Dit verkort de traditionele, trage cyclus van schrijven, scannen, prioriteren en repareren tot één gestroomlijnde handeling.
AWS Continuum kan op twee manieren worden ingezet: voor het scannen en herstellen van bestaande codebases in het AWS-dashboard, én als plug-in in de ontwikkelomgeving voor nieuwe functionaliteiten.
Enthousiasme bij eerste partners
De eerste partners en bedrijven reageren positief op de resultaten uit de testfase. "AWS Continuum verbindt broncode direct met enterprise-kennis. Hierdoor kunnen teams beveiligingslekken uiterst nauwkeurig opsporen en controleren of een gemelde kwetsbaarheid daadwerkelijk een risico vormt," zegt Mike Johnson, CISO bij autofabrikant Rivian. "Dit verkort precies wat er het meest toe doet: de tijd die nodig is om ernstige beveiligingslekken te dichten."
AWS Continuum voor codekwetsbaarheden is per direct beschikbaar in preview via AWS. De integraties met Claude Code, Codex en Kiro worden op korte termijn uitgerold.