Amazon Web Services vient de faire quelque chose qui aurait semblé absurde il y a deux ans : il a fait collaborer Anthropic et OpenAI sur le même projet. Le résultat est AWS Continuum, une plateforme de sécurité native à l’IA qui automatise tout le cycle de vie des vulnérabilités de code, de la détection à la correction, à une vitesse qui fait paraître les équipes de sécurité humaines comme travaillant au ralenti.
La plateforme a été lancée le 17 juin lors de l'AWS Summit à New York, et elle représente un pari assez audacieux selon lequel l'avenir de la sécurité d'entreprise ne consiste pas à embaucher davantage d'analystes, mais à déployer des agents d'IA capables de détecter, prioriser, valider et corriger les vulnérabilités avant même que les membres de l'équipe sécurité aient fini leur café du matin.
Comment Continuum fonctionne réellement
La plateforme opère selon quatre phases structurées : découverte, priorisation, validation et atténuation/remédiation. Continuum commence en mode supervisé « d'apprentissage » avant de passer à l'application automatisée. Il observe, apprend votre base de code et vos schémas de sécurité, et ne commence à prendre des décisions autonomes qu'après avoir acquis suffisamment de contexte pour ne rien casser.
Le modèle Claude Mythos d'Anthropic assume la charge principale sur le volet de la découverte, excellant à identifier et à relier les vulnérabilités à des vitesses supérieures à celles des équipes de sécurité humaines. Les modèles de pointe d'OpenAI apportent des améliorations de performance similaires sur l'ensemble du processus de sécurité. La plateforme s'intègre aux outils de sécurité AWS existants, comme Security Agent, et introduira progressivement de nouvelles fonctionnalités de modélisation des menaces.
L’approche indépendante du modèle est le détail clé ici. AWS ne mise pas sur un seul fournisseur d’IA. Il construit une infrastructure qui peut intégrer n’importe quel modèle offrant les meilleures performances pour une tâche donnée.
L'alliance improbable derrière le lancement
Le partenariat avec Anthropic n'est pas nouveau. AWS propose les modèles d'Anthropic sur Amazon Bedrock depuis au moins 2024, soutenus par un investissement substantiel.
Le côté OpenAI est plus récent. Les modèles de pointe d'OpenAI sont devenus accessibles sur Bedrock suite à un accord révisé avec Microsoft, finalisé vers avril à mai 2026. Cet accord a restructuré les termes d'exclusivité qui avaient précédemment limité les meilleurs modèles d'OpenAI principalement à l'écosystème Azure de Microsoft.
Pour les développeurs, la conséquence pratique est simple : vous pouvez désormais accéder à plusieurs modèles d'IA de pointe pour les flux de travail de sécurité sans quitter l'écosystème AWS.
