AWS Continuum: בדיקות חדירות AI רציפות בתוך ה-CI/CD

AWS מיתגה מחדש את AWS Security Agent בשם AWS Continuum, והשיקה את Continuum for Penetration Testing ב-public preview. הכלי משלב בדיקות חדירה ישירות ב-pipelines של CI/CD, כך שכל שינוי נבדק, במקום להסתמך על סבבי בדיקה ידניים תקופתיים.
AWS מציגה את Continuum כאבטחת קוד אוטונומית: הוא חוקר ממצאים, משחזר אותם ומציע תיקונים. ההיגיון: גילוי חולשות מבוסס AI כבר עוקף היום את תהליכי האבטחה המסורתיים, ולכן גם ההגנה צריכה להיות אוטומטית. ההשקה משתלבת בנושא הסייבר של השבוע: הגישה ל-Gemini 4 Argon הוגבלה למגינים בגלל היכולת שלו למצוא חולשות, ו-AWS הדגימה את GLM 5.3 עם ה-agent האבטחתי Strix. גם יכולות התקיפה וגם יכולות ההגנה גדלות.
הקול הנגדי מגיע ממתחזקי open-source: מפתחי ליבת Linux גיבו את ההתנגדות של Greg Kroah-Hartman לביקורות אבטחה אוטומטיות מבוססות LLM, בטענה שהן מייצרות חולשות מדומיינות. הערך של Continuum יוכרע לפי שיעור ה-false positives, וה-preview אמור לחשוף אותו.