AWS携手Anthropic与OpenAI,将AWS Continuum融入开发者工作流
1 小时前 2 阅读来源:aws.amazon.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
AWS宣布与Anthropic和OpenAI达成合作,将其安全工具AWS Continuum直接嵌入开发者工作流中,覆盖Anthropic Claude Code、OpenAI Codex以及Kiro三款主流AI编程工具。这意味着开发者无需切换平台,就能在写代码的同时完成漏洞发现、优先级排序、验证和修复的全流程操作。AWS Continuum for code vulnerabilities目前处于预览阶段,定位是“以机器速度保护代码安全”的AI安全工具。
这次合作的背景是AI模型能力快速迭代,新一代前沿模型已经能够识别漏洞并推理多步攻击路径,过去人工安全团队需要数周才能追踪的复杂问题,现在模型可以快速完成。但这也带来了新挑战:发现的问题数量激增,安全团队需要判断哪些漏洞在自身环境中最关键、如何修复,复杂度反而上升了。AWS认为,解决这一问题的关键在于构建一个“AI harness”(AI编排层),即围绕模型搭建的连接工具、护栏、记忆和工作流的协调层。模型相当于引擎,harness则是车身,两者缺一不可。AWS将这种编排视为基础设施,用与核心基础设施同等的严谨度来管理身份、发现、策略执行、可观测性和合规性。
AWS Continuum的核心架构是“agent-team loop”(智能体团队循环),由复杂的harness统一调度:为每个环节选择最合适的模型,连接客户环境,交付经过上下文验证的安全代码。用户无需关心底层编排逻辑或模型更新带来的变化。此外,AWS还参与了Frontier Model Forum行业联盟,与模型提供商共同制定共享安全标准和评估方法,并推进安全性能基准测试,确保在Continuum及其他AWS安全产品中为每项任务选用最佳模型。对中国跨境电商卖家和AI从业者而言,这意味着AI编程工具的安全能力正在从单点检测走向全流程自动化,未来在Claude Code或Codex中写代码时,安全修复可能成为默认能力,而不再需要额外接入安全平台。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
