Amazon Web Services 剛剛做了一件兩年前聽起來荒謬的事:它讓 Anthropic 和 OpenAI 成為同一團隊的成員。結果誕生了 AWS Continuum,這是一個原生 AI 的安全平台,能自動化整個代碼漏洞生命週期,從發現到修復,速度之快讓人工安全團隊顯得如慢動作般遲緩。
該平台於6月17日在紐約市的AWS峰會上推出,這代表了一項相當積極的押注:企業安全的未來並不在於聘請更多分析師,而在於部署AI代理,在安全團隊成員完成早晨的咖啡前,就能發現、優先處理、驗證並修復漏洞。
Continuum 如何實際運作
該平台分為四個結構化階段:發現、優先排序、驗證和緩解/修復。Continuum 在初期以受監督的「學習模式」運行,之後轉為自動化執行。它會監控、學習您的程式碼庫和安全模式,並在擁有足夠上下文以避免造成破壞後,才開始做出自主決策。
Anthropic 的 Claude Mythos 模型在發現方面承擔了主要工作,能夠以超越人工安全團隊的速度識別和連結漏洞。OpenAI 的前沿模型也在整個安全工作流程中提供了類似的性能提升。該平台與現有的 AWS 安全工具(如 Security Agent)整合,並將逐步推出新的威脅建模功能。
這裡的關鍵在於與模型無關的方法。AWS 並未押注於單一的 AI 提供商,而是正在構建基礎設施,以便根據特定任務切換至表現最佳的模型。
推動發行的意外聯盟
Anthropic 的合作關係並非新鮮事。自 2024 年起,AWS 已在 Amazon Bedrock 上提供 Anthropic 的模型,並獲得大量投資支持。
OpenAI 一方較為新近。在與微軟於 2026 年 4 月至 5 月左右達成修訂協議後,OpenAI 的前沿模型已可在 Bedrock 上使用。該協議重新調整了此前將 OpenAI 最佳模型主要限制在微軟 Azure 生態系統內的獨家條款。
對於開發者來說,實際的好處很直接:您現在可以在不離開 AWS 生態的情況下,存取多個前沿 AI 模型以用於安全工作流程。
