Amazon Web Services запускает полностью автоматизированный AI-сервис безопасности AWS Continuum
2026-06-21 13:48
В избр.

Репортаж от Wedoany,Amazon Web Services (AWS) представила сервис безопасности под названием «AWS Continuum», который обеспечивает полную автоматизацию процесса от обнаружения уязвимостей в коде до их проверки, устранения и разрешения.

Amazon Web Services (AWS) представила полностью автоматизированное решение безопасности на основе искусственного интеллекта (AI) для обнаружения, проверки, устранения и разрешения уязвимостей в коде. (Изображение: AWS)

AWS считает, что традиционные методы обеспечения безопасности больше не могут эффективно противостоять быстро меняющейся угрозовой среде, в то время как новое поколение моделей AI для кибербезопасности способно автоматически обнаруживать уязвимости и выявлять сложные пути атак, что приводит к стремительному росту накопленных уязвимостей, требующих управления со стороны предприятий. Сервис запускается в режиме ограниченного предварительного доступа, и его ключевая особенность заключается в том, что он не привязан к конкретной модели AI, а использует наиболее подходящие ведущие модели в зависимости от задачи, автоматически обрабатывая весь жизненный цикл от обнаружения уязвимостей в коде до принятия мер.

Процесс работы сервиса AWS Continuum разделен на три этапа. На этапе обнаружения уязвимостей и определения приоритетов он комплексно анализирует существующий накопленный список уязвимостей и результаты собственного сканирования, оценивает пути атак и расставляет приоритеты на основе фактического состояния развертывания, внешней доступности и бизнес-влияния. На этапе проверки сервис подтверждает наличие ложных срабатываний и генерирует воспроизводимые примеры атак в изолированной среде (sandbox), что позволяет руководителям по безопасности принимать решения на основе доказательств о реальной вероятности использования уязвимости. На этапе устранения и разрешения сервис, проанализировав существующую систему защиты, предлагает такие меры реагирования, как изменение сетевых настроек, модификация политик, исправления кода и т.д.; рекомендации по исправлениям автоматически проверяются той же системой, которая обнаружила уязвимость, при этом предоставляется информация о зоне влияния и пути отката.

AWS отмечает, что Continuum анализирует не только структурированные данные, но и неструктурированные данные, такие как документы, переписку, бизнес-приоритеты, что позволяет выполнять оценку безопасности, отражающую реальную операционную среду и бизнес-контекст организации, а не унифицированные правила обнаружения. Существующие функции AWS Security Agent для тестирования на проникновение и сканирования кода были интегрированы как «Continuum Penetration Testing» и «Continuum Code Scanning» соответственно, а функция «Continuum Threat Modeling», автоматически генерирующая модели угроз на основе проектной документации и исходного кода, также была представлена в виде предварительной версии.

AWS планирует сначала применять этот сервис в области безопасности собственного разработанного кода и стороннего кода, а в будущем постепенно расширить его на общую безопасность. На начальном этапе сервис работает в режиме обучения с ручной проверкой, а после установления доверия будет поддерживать автоматическое выполнение решений в соответствии с заданным пользователем уровнем риска.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Компания HPE (США) расширяет GreenLake, запуская агентный ИИ и частное облако в третьем квартале
2026-06-21
Немецкий AI-чипстартап Tensordyne представил систему Napier
2026-06-21
Американская компания SLB запускает цифровой рынок с примерно 200 цифровыми продуктами
2026-06-21
Швейцарский CSCS демонстрирует безопасную AI/HPC-инфраструктуру на базе Vast Data
2026-06-21
Немецкая компания Enthus и Sievers-Group заключили стратегическое партнерство для предоставления клиентам цифровой поддержки
2026-06-21
Университет Нагои (Япония) разработал фреймворк для выявления шести моделей прогрессирования БАС
2026-06-21
В Гуанси-Чжуанском автономном районе стартовал проект по поиску ионно-адсорбционных месторождений тяжелых редкоземельных элементов с использованием ИИ
2026-06-21
AutoRABIT приобретает Integral Zone для расширения управления API
2026-06-21
Центры обработки данных мощностью более 3,5 МВт в Германии включены в нормативную базу критической инфраструктуры
2026-06-21
Китайская Xingye Technology планирует приобрести бизнес по производству подложек из фосфида индия компании Qingdao Li'ang за 55 миллионов юаней
2026-06-21
Последние новости
1
Британская компания UrbanChain подписала 15-летнее соглашение о покупке солнечной электроэнергии с AMPYR
2
Индийская угольная компания получила разрешение на разработку плавучего солнечного проекта мощностью 20 МВт в Уттар-Прадеше без проведения тендера
3
Канадский проект LNG Canada завершил отгрузку 100-й партии
4
Lightsource bp завершила финансовое закрытие солнечной электростанции мощностью 150 МВт в Новой Зеландии
5
Американская компания Nautilus Solar Energy продлила финансирование строительства на сумму 600 миллионов долларов для продвижения 200 мегаватт общественной солнечной энергетики
6
Испанская Repsol продает 49% акций проекта мощностью 706 МВт компании Masdar
7
Испанская Bihar Batteries планирует запустить пилотную линию по производству натрий-ионных аккумуляторов в 2027 году
8
Тендер на строительство фотоэлектрического навеса и зарядных станций на сумму 157 000 евро на острове Ла-Гомера, Испания
9
Китайская компания Zhiwei Intelligence планирует закупить серверы и сопутствующее оборудование на сумму до 4 млрд юаней
10
Данные китайской таможни показывают углубление зависимости США от редкоземельных металлов