AWS встраивает безопасность в инструменты ИИ конкурентов

AWS встраивает безопасность в инструменты ИИ конкурентов

Источник: VentureBeat · Michael Nuñez

Amazon Web Services внедряет свою инфраструктуру безопасности на базе ИИ непосредственно в среды разработки, созданные двумя ее главнейшими соперниками. Делая это, компания делает смелую ставку на то, что контроль над уровнем безопасности важнее контроля над самой моделью.

В этом месяце на конференции Black Hat USA 2026 компания AWS объявила, что ее платформа Continuum для обнаружения уязвимостей в коде будет интегрирована непосредственно в Claude Code от Anthropic и Codex от OpenAI, а также в собственную среду Kiro IDE от AWS.

Этот шаг позволяет встроить инструменты безопасности AWS прямо в те точки, где разработчики пишут код, независимо от того, какую модель ИИ они при этом используют. Одновременно с этим AWS расширила Security Hub Extended — свой тщательно подобранный маркетплейс средств безопасности с единым счетом, запущенный в феврале — добавив десятую категорию, посвященную защите цепочек поставок, и привлекая в качестве партнеров компании Chainguard и Socket.

В совокупности эти анонсы представляют собой самую масштабную попытку AWS позиционировать себя в качестве стандартной плоскости контроля безопасности для разработки корпоративного программного обеспечения в эпоху ИИ. Эта роль имеет огромное коммерческое значение, учитывая, что объем мирового рынка облачной инфраструктуры превышает $143 млрд в квартал, согласно данным Synergy Research Group.

Почему передовые модели ИИ превратили накопленные уязвимости в чрезвычайную ситуацию общенационального масштаба

Актуальность обоих запусков продиктована единым поворотным моментом, который в начале этого года перевернул представление о корпоративной безопасности. Claude Mythos Preview, анонсированная компанией Anthropic в апреле, представляет собой универсальную модель ИИ, которая во время тестирования продемонстрировала поразительные возможности в области кибербезопасности, значительно превосходящие любые существовавшие ранее системы.

В ходе предрелизных оценок Mythos выявила тысячи ранее неизвестных уязвимостей нулевого дня во всех основных операционных системах и веб-браузерах. Более 99% этих уязвимостей до сих пор не исправлены их разработчиками, а медианное время от обнаружения уязвимости до создания готового эксплойта — которое уже сократилось с 771 дня в 2018 году до менее чем четырех часов к 2024 году — по прогнозам, достигнет менее одного часа к концу 2026 года.

Чет Капур (Chet Kapoor), вице-президент AWS по поиску, безопасности и наблюдаемости, охарактеризовал эту проблему предельно жестко в эксклюзивном интервью VentureBeat. «У специалистов по безопасности уже некоторое время были проблемы с уязвимостями в коде, а затем появился Mythos и все сильно усложнил», — сказал Капур. — «У них уже был бэклог. Теперь этот бэклог в 5 раз больше, и это создает проблему».

Именно на решение этой проблемы — экспоненциальный рост числа известных уязвимостей, превосходящий способность любой организации проводить их триаж и устранение — и направлена платформа Continuum. Капур описал более широкое видение безопасности AWS как переход от «телеметрии, хранения, запросов и дашбордов для людей к телеметрии, контексту, рассуждениям и действиям агентов». Кратко это видение формулируется фразой, которую AWS повторяла на протяжении всей конференции Black Hat: автономная безопасность со скоростью работы машин.

Подробнее о четырехэтапной системе Continuum для автоматического поиска и исправления дефектов в коде

Continuum функционирует в рамках концепции, которую AWS называет «архитектурой цикла команды агентов» (agent-team loop architecture), — сложной инфраструктурой оркестрации, которая выбирает подходящую модель ИИ для каждой задачи, подключается к среде клиента и предоставляет проверенный безопасный код. Под капотом система проходит через четыре четких этапа.

Капур подробно описал их для VentureBeat. Этап обнаружения (Discovery) использует несколько передовых моделей ИИ для сканирования кода и обработки существующего бэклога уязвимостей клиента. Приоритезация (Prioritization) — которую Капур назвал «одним из наших главных преимуществ» — соотносит каждую найденную проблему с реальной средой клиента и бизнес-рисками. «Вы переходите от 100 к 2000, и теперь думаете: ух ты, я даже не знал, на каких именно 100 нужно было сосредоточиться», — отметил он.

Затем этап валидации (Validation) создает воспроизводимые эксплойты в изолированной песочнице (sandbox), чтобы подтвердить, является ли уязвимость действительно эксплуатируемой. «Как только я их создам, как система себя поведет? — пояснил Капур. — Вы создаете песочницу, чтобы воплотить это на практике. Так можно определить радиус поражения». Этап валидации охватывает как собственный код, написанный клиентами самостоятельно, так и сторонний код с открытым исходным кодом, от которого они зависят. Наконец, этап устранения (Remediation) предлагает исправления — будь то изменения конфигурации сети, корректировка политик или патчи кода, — которые система уже протестировала в той же песочнице. Человек сохраняет полный контроль на всех этапах, утверждая результаты на том уровне автономности, который комфортен для организации.

Коммерческая модель также продумана до мелочей. Клиенты платят AWS фиксированную цену за Continuum. AWS берет на себя расходы на базовые токены для той передовой модели, которая лучше всего справляется с задачами на каждом этапе сканирования. «Клиент покупает Continuum, и точка, — заявил Капур в интервью VentureBeat. — Мы оптимизируем выбор модели для конкретных задач, потому что, честно говоря, GPT Cyber хороша в одних вещах, а Mythos — в других».

Как AWS убедила OpenAI и Anthropic открыть свои инструменты написания кода для уровня безопасности конкурента

Самым стратегически поразительным элементом объявления является интеграция с Codex от OpenAI и Claude Code от Anthropic. AWS напрямую конкурирует с обеими компаниями в сфере облачных ИИ-сервисов. Amazon владеет крупной долей в Anthropic, а OpenAI управляет собственной растущей инфраструктурой, конкурируя за те же корпоративные ИИ-нагрузки. Тем не менее обе компании согласились внедрить Continuum в свои среды разработки.

Когда VentureBeat напрямую спросил Капура о конкурентной динамике, он полностью отверг такую постановку вопроса. «Кто конкурент? — сказал Капур. — Я продолжаю воспринимать Anthropic и OpenAI как партнеров. Мне непонятно слово „конкурент“ в вашем описании вопроса». Он добавил: «Они наши партнеры. Мы используем их модели. Мы внедряемся в их среды. Именно поэтому мы фактически объединили их для реализации этой задачи».

Капур утверждает, что сотрудничество только с одним поставщиком моделей было бы недостаточным. «Я не думаю, что работа с одной компанией — это достаточно хорошо, — сказал он. — Со временем все будут обгонять друг друга». Принимая на себя расходы на токены и выставляя клиенту единый счет, AWS позиционирует Continuum как инфраструктуру, а не как обертку для модели. Долговечным конкурентным преимуществом становится связующая архитектура (harness), а не сам «движок».

Как написал Капур в своем блоге, посвященном объявлению о партнерстве: «ИИ-гарнитура — это уровень оркестрации, который обволакивает модель, связывая ее с инструментами, средствами защиты, памятью и рабочими процессами для достижения результатов. Представьте модель как двигатель, а эту инфраструктуру — как все остальное вокруг него. Вам нужно и то, и другое, чтобы получить высокопроизводительный автомобиль».

Партнеры AWS поддержали эту логику. «Выбор модели никогда не был сложной задачей для предприятий. Доверие к тому, что модель делает в продакшене — вот что главное», — отметил Вэл Хендерсон (Val Henderson), генеральный директор Caylent, являющейся партнером AWS Premier, в комментариях, опубликованных CRN.

AWS добавляет безопасность цепочек поставок на свой курируемый маркетплейс на фоне роста угроз со стороны открытого ПО

Второе направление анонсов AWS на Black Hat расширяет Security Hub Extended до защиты цепочек поставок в качестве десятой категории, причем Chainguard и Socket выступают в роли отобранных партнеров. Расширенный план теперь включает 23 тщательно отобранных партнерских решения с единым счетом AWS без обязательств по долгосрочным контрактам, охватывая конечные точки, управление доступом, электронную почту, сети, данные, браузеры, облака, ИИ, операции безопасности и теперь — цепочки поставок.

Майкл Фуллер (Michael Fuller), директор AWS по сервисам безопасности, рассказал VentureBeat, что этот шаг был продиктован исключительно запросами клиентов. «За последние шесть-восемь месяцев появилось много новостей о том, что происходит в сфере цепочек поставок, учитывая тот факт, что все строят решения на базе открытого исходного кода», — сказал Фуллер. — «Наши клиенты быстро обратились к нам и сказали: „Security Hub Extended находит отклик. Мы бы хотели видеть категорию безопасности цепочек поставок с ключевыми игроками, потому что для нас это горячая тема“».

Два партнера были выбраны так, чтобы дополнять, а не дублировать друг друга. Chainguard специализируется на предоставлении укрепленных, безопасных по умолчанию образов контейнеров и пакетов, пересобранных из проверенного исходного кода. Socket выполняет поведенческий мониторинг пакетов по мере их загрузки в среду разработчика, выявляя такие угрозы, как тайпосквотинг, захват аккаунтов мейнтейнеров и обфусцированный вредоносный код. «Вместе мы — объединяя все это, ChainGuard предоставляет действительно качественные, укрепленные и очищенные образы и пакеты, а Socket обеспечивает поверх этого поведенческий анализ — даем клиентам по-настоящему целостное предложение по безопасности цепочки поставок», — отметил Фуллер.

Этот комплексный подход решает две разные задачи (вектора атак). Злоумышленник может опубликовать вредоносный пакет, не содержащий известных уязвимостей — подход чистой сборки Chainguard защищает от этого. С другой стороны, злоумышленник может скомпрометировать учетную запись легитимного мейнтейнера и протолкнуть зараженное обновление в доверенный пакет — поведенческое обнаружение Socket фиксирует это. Оба вектора усиливаются в эпоху написания кода с помощью ИИ, отметил Фуллер, поскольку ИИ-агенты сталкиваются с теми же рисками цепочки поставок, что и разработчики-люди: «Агентов можно ввести в заблуждение: „Эй, это тот самый известный пакет, который вы ищете“, в результате чего они загрузят его, даже если он был злонамеренно замаскирован».

Почему AWS выбрала двух партнеров на категорию вместо создания маркетплейса безопасности

Стратегия выбора партнеров для Security Hub Extended отражает осознанную философию, которая отличает его от AWS Marketplace, уже насчитывающего десятки тысяч предложений по безопасности.

Фуллер рассказал VentureBeat, что клиенты четко сформулировали свои требования. «Во-первых, не давайте мне сотен предложений. У нас уже есть AWS Marketplace, — сказал он. — Во-вторых, предложите золотую середину. Наши клиенты говорили: дайте нам по два решения в каждой категории, и пусть эти два не конкурируют друг с другом напрямую. Дайте мне одно хорошо знакомое мне решение от устоявшегося игрока и одно, которое применяет принципиально иной подход».

В качестве шаблона Фуллер привел категорию операций безопасности. «У вас есть Splunk — трудно спорить, что это признанный лидер в области операционной безопасности, и у вас есть Seven AI, которая применяет совершенно другой подход, и во многих отношениях они дополняют друг друга».

Решение о том, что создавать самостоятельно, а что отдавать на откуп партнерам, следует аналогичной логике. В сфере обнаружения угроз на конечных точках и реагирования на них у AWS нет структурных преимуществ, поэтому компания работает исключительно с партнерами. В сфере облачной безопасности AWS создает собственные встроенные инструменты, поскольку отлично понимает свою инфраструктуру, но все же сотрудничает с Upwind, чтобы предоставить клиентам вторую опцию.

«В конце концов, мы стремимся к тому, чтобы наши клиенты могли работать в AWS максимально безопасным образом, а не обязательно делать развитие крупного бизнеса в сфере безопасности своей главной целью, — сказал Фуллер. — Именно поэтому нам очень легко принимать решения как о самостоятельной разработке, так и о привлечении партнеров».

Ценовая модель подкрепляет эту доступность. По словам Фуллера, клиенты требовали варианты с оплатой по факту использования (pay-as-you-go) наряду с традиционными многолетними контрактами. «Все предложения Security Hub Extended имеют публичную цену с оплатой по мере использования, точно так же, как и наши собственные предложения внутри AWS, — отметил он. — Это дает клиентам возможность протестировать решения, начать работу, масштабировать ее и использовать сервисы без прохождения традиционного цикла продаж».

«Теневые агенты» и кража вычислительных ресурсов ИИ становятся новым рубежом облачных угроз

Оба топ-менеджера AWS затронули зарождающуюся проблему безопасности, набирающую популярность среди директоров по информационной безопасности (CISO): распространение незарегистрированных агентов ИИ, которые в индустрии начали называть «теневыми агентами» (shadow agents), и новые паттерны атак, которые они делают возможными.

Капур сообщил VentureBeat, что теневые агенты представляют собой реальную и растущую проблему, хотя он и предостерег от смешения этого вопроса с анонсом Continuum. «Существует множество агентов, зарегистрированных в каталогах регистрации — будь то Vertex, Agent Core или что-то еще, — но есть и множество незарегистрированных агентов, и именно их люди называют теневыми агентами, поскольку они действительно могут нанести вред, — сказал он. — Обнаружение теневых агентов — задача непростая. Индустрия работает над этим».

Фуллер привел более детальную информацию о том, что AWS уже внедрила. Security Hub теперь включает бесплатную функцию инвентаризации ИИ, которая использует три слоя данных: AWS Config определяет ИИ-сервисы, такие как SageMaker, Bedrock и Agent Core в масштабах организации; Amazon Inspector сканирует вычислительные инстансы и контейнеры на наличие ИИ-ПО; а GuardDuty сопоставляет логи запросов и ответов DNS с известными ИИ-инструментами и агентскими нагрузками.

Помимо инвентаризации, Фуллер сообщил, что GuardDuty теперь мониторит события плоскости данных (data plane) — включая промпты, паттерны объема запросов и анализ затрат на инференс — для обнаружения того, что в AWS называют «кражей вычислительных ресурсов» (cost harvesting).

Эта атака зеркально повторяет майнинг криптовалюты, ставший популярным после компрометации облачных учетных данных: злоумышленник получает доступ к аккаунте AWS и расходует как можно больше бесплатного ИИ-инференса до того, как это будет обнаружено.

«Мы наблюдаем явление, которое называем кражей затрат, — сказал Фуллер. — Они запускают процессы, пытаясь получить максимум бесплатного инференса, пока это не будет обнаружено». По словам Фуллера, это «происходит в сфере ИИ точно так же», как это было с майнингом криптовалют, и механизмы обнаружения компрометации учетных данных и несанкционированного использования вычислений в GuardDuty напрямую применимы к новой угрозе.

Как Continuum и Security Hub Extended дополняют друг друга в стратегии корпоративной безопасности AWS

Хотя оба анонса пришлись на одну и неделю, продукты за ними AWS рассматривает по отдельности. Капур охарактеризовал Continuum в интервью VentureBeat как решение, отличное от Security Hub Extended, которое продается как самостоятельный продукт. AWS отказалась обсуждать долгосрочную дорожную карту для обоих решений.

Логика их дизайна указывает в едином направлении. Continuum решает задачи с кодом, который предприятие пишет самостоятельно, и унаследованным открытым ПО. Security Hub Extended охватывает все остальное, и новейшая из его категорий — это область, где они пересекаются наиболее очевидным образом. Этап валидации Continuum охватывает сторонние зависимости наряду с собственным кодом клиента; Chainguard и Socket укрепляют и мониторят те же самые пакеты с другой стороны. Одна возможность создана силами собственной команды, другая отобрана у партнеров, и они встречаются на одной и той же поверхности атаки.

Оба решения исходят из единой предпосылки: предприятия больше не хотят получать каталог, им нужна готовая рекомендация.

«Клиенты хотят иметь четкую точку зрения на то, как им следует обеспечивать безопасность в эпоху ИИ, — сказал Капур VentureBeat. — Именно об этом говорил Security Hub Extended — о том, чтобы пойти и предложить им наше мнение». AWS продолжит предоставлять клиентам выбор, добавил он, «независимо от того, поставляем ли мы что-то сами или предлагаем решение от партнера».

Этот принцип — рекомендация с возможностью альтернативного выбора — является связующей нитью, объединяющей курируемый маркетплейс и собственную платформу агентов. Он делает границу между ними более размытой, чем может показаться на основе двух отдельных анонсов. Security Hub уже вобрал в себя функции, которых не существовало год назад, включая бесплатную инвентаризацию ИИ и обнаружение кражи затрат, о которых рассказал Фуллер. Консоль — это инструмент, через который AWS доносит свое мнение до бизнеса. Continuum — самое бескомпромиссное мнение из всех, что компания когда-либо представляла.

По словам Капура, аудитория, для которой предназначено это решение, также изменилась. Он утверждает, что Mythos превратила безопасность из зоны ответственности CISO в приоритет для генерального директора и совета директоров. «Советы директоров теперь запрашивают информацию о том, что происходит с безопасностью на предприятии, потому что теперь это угроза для бизнеса, это бизнес-риск».

Амбиции AWS в сфере безопасности отражают расчет на владение уровнем оркестрации

Эти парные запуски укладываются в более широкую стратегическую траекторию, которую AWS стремительно выстраивала на протяжении всего 2026 года. Компания переосмыслила Security Hub на конференции re:Invent 2025, объединив GuardDuty, Inspector, CSPM и Access Analyzer в единую консоль. В феврале она запустила Security Hub Extended с 14 отобранными партнерскими решениями. К маю это число выросло до 21 в девяти категориях. Теперь оно достигло 23 в 10 категориях. Continuum была запущена на саммите в Нью-Йорке в июне, а в августе на Black Hat получила интеграцию с OpenAI и Anthropic.

Компания AWS сгенерировала $42,2 млрд выручки во втором квартале 2026 года, при этом продажи облачных сервисов выросли на 37% в годовом исчислении. Компания занимает 28% глобального рынка облачной инфраструктуры, опережая Microsoft с 20% и Google с 15%.

Фуллер сообщил VentureBeat, что у AWS есть «десятки тысяч клиентов, использующих один или несколько наших сервисов безопасности практически во всех регионах нашего присутствия, во всех отраслях, как в коммерческом, так и в государственном секторах». План Extended призван конвертировать эту установленную базу в пользователей партнерских решений безопасности, углубляя взаимодействие и усложняя для конкурентов задачу по вытеснению AWS в качестве платформы по умолчанию.

Делая AWS продавцом по контракту для 23 партнерских решений безопасности и внедряя Continuum в среды разработки OpenAI и Anthropic, AWS создает нечто более долговечное, чем просто линейку продуктов. Она строит соединительную ткань между предприятиями и каждой используемой ими моделью ИИ, между каждым пакетом открытого исходного кода, который они загружают, и каждым вендором безопасности, которого они развертывают. В мире, где передовые модели развиваются так быстро, что лучший сегодняшний сканер завтра становится базовым требованием, долговечным активом становится не модель, а связующая инфраструктура (harness), которая соединяет модель со средой клиента, его политиками и склонностью к риску.

Размышляя о случайном разговоре во время перелета на конференцию Black Hat, Капур предложил самое простое объяснение того, почему все это имеет значение. Бывший директор по информационной безопасности, ставший техническим директором и сидевший рядом с ним, высказал прямую оценку текущего момента: «Я не чувствую себя в большей безопасности сейчас». Ответ Капура, по его словам в интервью VentureBeat, был столь же прямолинейным: «Мы работаем над этим».

Сделает ли эта работа мир безопаснее или просто сделает AWS незаменимой для каждой организации, пытающейся этого добиться, в конечном счете может оказаться одним и тем же.

Безопасность

Смотреть все

Подпишитесь на свежие новости!

Глубокая аналитика для руководителей в области корпоративного ИИ, данных и безопасности

Подписаться по RSS

RSS-ленты обновляются каждые 15 минут.