Amazon Web Services (AWS), kod güvenliğine odaklanan AWS Continuum platformunu geliştiricilerin çalışma ortamlarına taşımak için Anthropic ve OpenAI ile iş birliği yaptığını açıkladı. Bu kapsamda Continuum, Anthropic’in Claude Code, OpenAI’ın Codex ve AWS’nin kendi ajan tabanlı geliştirme ortamı Kiro ile entegre edilecek.Entegrasyon sayesinde geliştiriciler, kullandıkları kodlama ortamından ayrılmadan talep üzerine güvenlik taraması başlatabilecek. Tespit edilen olası güvenlik açıkları AWS Continuum’a gönderilecek ve müşterinin AWS altyapısına ilişkin bağlam kullanılarak değerlendirilecek.Continuum, bu değerlendirme sırasında AWS yapılandırmalarını, AWS Identity and Access Management (IAM) politikalarını, ağ topolojisini ve sistemlerin internete açık olup olmadığını dikkate alacak. Böylece yalnızca kod içindeki bir sorunu belirlemekle kalmayacak, söz konusu açığın gerçek çalışma ortamında ne ölçüde risk oluşturduğunu da analiz edecek.Platform, tespit edilen güvenlik açıklarını izole bir test ortamında doğrulayarak yanlış pozitiflerin azaltılmasını hedefliyor. Önceliklendirilmiş ve bağlamsal güvenlik verileri daha sonra Claude Code, Codex veya Kiro’ya geri gönderilecek. Kodlama asistanı da geliştiriciye sunduğu düzeltme önerilerini bu bilgilere göre güncelleyecek.AWS’ye göre yeni nesil yapay zeka modelleri, güvenlik açıklarını tespit etme ve birden fazla aşamadan oluşan saldırı yollarını analiz etme konusunda önemli ilerleme kaydetti. Ancak bu durum, güvenlik ekiplerinin karşısına daha fazla bulgu ve daha karmaşık bir önceliklendirme süreci çıkarıyor.AWS Continuum, bu sorunu farklı modelleri tek bir süreç içinde yöneten “agent-team loop” adlı bir mimariyle çözmeyi amaçlıyor. Platform, güvenlik sürecinin her aşaması için en uygun modeli seçiyor, modeli müşterinin AWS ortamıyla ilişkilendiriyor ve önerilen kod değişikliklerini ilgili bağlam içinde doğruluyor. Bu yaklaşım, Continuum’un tek bir yapay zeka modeline bağlı kalmadan çalışmasını sağlıyor.AWS ayrıca yapay zeka modellerinin güvenlik performansını ölçmek için model sağlayıcılarıyla ortak kıyaslama çalışmaları yürüttüğünü belirtiyor. Şirket, güvenlik standartları, değerlendirme yöntemleri ve kıyaslama ölçütleri geliştiren Frontier Model Forum ile de çalışmalarını sürdürüyor.İlk olarak 17 Haziran’da düzenlenen AWS Summit New York kapsamında tanıtılan AWS Continuum for code vulnerabilities, şu anda sınırlı ön izleme aşamasında bulunuyor. Kullanıcıların hizmete erişmek için AWS üzerinden başvuruda bulunması gerekiyor. Claude Code, Codex ve Kiro entegrasyonlarının ise yakında kullanıma sunulacağı belirtiliyor.