Amazon Web Services (AWS), kod güvenliğine odaklanan AWS Continuum platformunu geliştiricilerin çalışma ortamlarına taşımak için Anthropic ve OpenAI ile iş birliği yaptığını açıkladı. Bu kapsamda Continuum, Anthropic'in Claude Code, OpenAI'ın Codex ve AWS'nin kendi ajan tabanlı geliştirme ortamı Kiro ile entegre edilecek.
Entegrasyon sayesinde geliştiriciler, kullandıkları kodlama ortamından ayrılmadan talep üzerine güvenlik taraması başlatabilecek. Tespit edilen olası güvenlik açıkları AWS Continuum'a gönderilecek ve müşterinin AWS altyapısına ilişkin bağlam kullanılarak değerlendirilecek. Continuum, bu değerlendirme sırasında AWS yapılandırmalarını, AWS Identity and Access Management (IAM) politikalarını, ağ topolojisini ve sistemlerin internete açık olup olmadığını dikkate alacak. Böylece yalnızca kod içindeki bir sorunu belirlemekle kalmayacak, söz konusu açığın gerçek çalışma ortamında ne ölçüde risk oluşturduğunu da analiz edecek.
Platform, tespit edilen güvenlik açıklarını izole bir test ortamında doğrulayarak yanlış pozitiflerin azaltılmasını hedefliyor. Önceliklendirilmiş ve bağlamsal güvenlik verileri daha sonra Claude Code, Codex veya Kiro'ya geri gönderilecek. Kodlama asistanı da geliştiriciye sunduğu düzeltme önerilerini bu bilgilere göre güncelleyecek.
AWS'ye göre yeni nesil yapay zeka modelleri, güvenlik açıklarını tespit etme ve birden fazla aşamadan oluşan saldırı yollarını analiz etme konusunda önemli ilerleme kaydetti. Ancak bu durum, güvenlik ekiplerinin karşısına daha fazla bulgu ve daha karmaşık bir önceliklendirme süreci çıkarıyor. AWS Continuum, bu sorunu farklı modelleri tek bir süreç içinde yöneten "agent-team loop" adlı bir mimariyle çözmeyi amaçlıyor. Platform, güvenlik sürecinin her aşaması için en uygun modeli seçiyor, modeli müşterinin AWS ortamıyla ilişkilendiriyor ve önerilen kod değişikliklerini ilgili bağlam içinde doğruluyor. Bu yaklaşım, Continuum'un tek bir yapay zeka modeline bağlı kalmadan çalışmasını sağlıyor.
AWS ayrıca yapay zeka modellerinin güvenlik performansını ölçmek için model sağlayıcılarıyla ortak kıyaslama çalışmaları yürüttüğünü belirtiyor. Şirket, güvenlik standartları, değerlendirme yöntemleri ve kıyaslama ölçütleri geliştiren Frontier Model Forum ile de çalışmalarını sürdürüyor.
İlk olarak 17 Haziran'da düzenlenen AWS Summit New York kapsamında tanıtılan AWS Continuum for code vulnerabilities, şu anda sınırlı ön izleme aşamasında bulunuyor. Kullanıcıların hizmete erişmek için AWS üzerinden başvuruda bulunması gerekiyor. Claude Code, Codex ve Kiro entegrasyonlarının ise yakında kullanıma sunulacağı belirtiliyor.
Neden önemli
Bu entegrasyon, güvenlik taramasını geliştiricilerin zaten kullandığı yapay zeka destekli kodlama araçlarının içine taşıyarak güvenlik açıklarının tespitini hızlandırmayı hedefliyor. Continuum'un AWS altyapısı bağlamını kullanması, yalnızca kod seviyesinde değil, gerçek çalışma ortamındaki riski de değerlendirmesini sağlıyor. "Agent-team loop" mimarisi ise tek bir modele bağımlılığı azaltarak her aşamada en uygun modelin kullanılmasına imkan tanıyor. Bu yaklaşım, yapay zeka modellerinin güvenlik performansını ölçmek için yapılan ortak kıyaslama çalışmalarıyla birlikte, güvenlik taramasında yapay zekanın rolünü standartlaştırma yönünde önemli bir adım olarak öne çıkıyor.