تخطى إلى المحتوى الرئيسي

AWS تدمج Continuum في أدوات OpenAI وAnthropic: رهان أمني بـ 143 مليار دولار

فريق جلتش
منذ 3 ساعات10 مشاهدة5 دقائق
AWS تدمج Continuum في أدوات OpenAI وAnthropic: رهان أمني بـ 143 مليار دولار

أعلنت AWS عن دمج منصة Continuum الأمنية في أدوات OpenAI Codex وAnthropic Claude Code، في خطوة تحدد معركة السيطرة على أمن البرمجيات المؤسسية بسوق يفوق 143 مليار دولار ربعياً.

مقدمة تحليلية

أعلنت Amazon Web Services (AWS) في مؤتمر Black Hat USA 2026 عن دمج منصتها Continuum لأمن الكود مباشرةً في بيئات التطوير الخاصة بـ OpenAI Codex وAnthropic Claude Code، بالإضافة إلى Kiro IDE الخاص بها. هذه الخطوة، التي أتت بينما يتجاوز سوق البنية التحتية السحابية العالمي 143 مليار دولار ربعياً وفقاً لـ Synergy Research Group، تمثل رهاناً جريئاً على أن التحكم في طبقة الأمن أهم من التحكم في النموذج الأساسي. تزامنت هذه الخطوة مع توسيع Security Hub Extended، سوق الأمن المنسق الذي أطلقته AWS في فبراير، بإضافة الفئة العاشرة للأمن: حماية سلسلة التوريد، مع شراكته مع Chainguard وSocket. الدافع وراء هذه الإطلاقات يعود إلى نقطة تحول حاسمة: إعلان Anthropic عن نموذج Claude Mythos Preview في أبريل.

كشف Mythos عن قدرات سيبرانية غير مسبوقة، حيث حدد آلاف الثغرات الأمنية من نوع zero-day غير المعروفة سابقاً عبر أنظمة التشغيل والمتصفحات الرئيسية. صرح شيت كابور، نائب رئيس AWS للبحث والأمن والمراقبة، بأن "مديري أمن المعلومات لديهم ثغرات كود منذ فترة، ثم جاء Mythos وجعل الأمر أسوأ بكثير... التراكم الآن أكبر بخمسة أضعاف، وهذا يسبب مشكلة." هذه المشكلة هي النمو الأسي في الثغرات، متجاوزاً قدرة المؤسسات على التعامل معها.

التحليل التقني

تعمل منصة Continuum، المصممة خصيصاً لمواجهة النمو الأسي في الثغرات الأمنية، وفق ما تسميه AWS بـ "agent-team loop architecture" (بنية حلقة فريق الوكلاء). هذه البنية المعقدة تختار نموذج الذكاء الاصطناعي الأمثل لكل مهمة، تتصل ببيئة العميل، وتقدم كوداً آمناً ومصادقاً عليه عبر أربع مراحل:

  • الاكتشاف (Discovery): تستخدم نماذج AI متطورة لفحص الكود واستيعاب قائمة الثغرات الحالية لدى العميل، التي قد تتراوح من 100 إلى 2000 بعد Mythos، وفقاً لكابور.
  • التحديد بالأولوية (Prioritization): تضع كل نتيجة في سياق بيئة العميل ومخاطر العمل، مما يميز الثغرات الحرجة حقاً.
  • التحقق (Validation): تبني استغلالات قابلة للتكرار في بيئة اختبار معزولة (sandbox) لتأكيد قابلية الثغرة للاستغلال وتحديد "نطاق الانفجار" (blast radius). تشمل هذه المرحلة الكود الخاص بالعميل وكود المصدر المفتوح للطرف الثالث.
  • المعالجة (Remediation): تقدم حلولاً تم اختبارها مسبقاً في نفس البيئة المعزولة، مثل تغييرات الشبكة أو تعديلات السياسة أو تصحيحات الكود.

تعد AWS بأن العميل يدفع سعراً واحداً لـ Continuum، وتمتص الشركة تكاليف الـ token الأساسية لأي نموذج متطور يؤدي أفضل في كل مرحلة، مؤكدة: "GPT Cyber جيد في بعض الأشياء، وMythos جيد في بعض الأشياء". هذا يضع Continuum كبنية تحتية وليست مجرد غلاف لنموذج واحد، ويبرر الشراكة مع OpenAI Codex وAnthropic Claude Code رغم كونهما منافسين مباشرين في خدمات AI السحابية.

توسيع Security Hub Extended ومواجهة التهديدات الجديدة

في إطار مكمل، أضافت AWS حماية سلسلة التوريد كفئة أمنية عاشرة إلى Security Hub Extended، الذي يضم الآن 23 حلاً شريكاً منسقاً. الشركاء، Chainguard وSocket، يعملان بتكامل: Chainguard يوفر صور وحزم حاويات مقواة وآمنة افتراضياً، بينما تقوم Socket بالمراقبة السلوكية للحزم المضافة لاكتشاف تهديدات مثل typosquatting والاستيلاء على الحسابات والكود الخبيث المخفي. هذه الاستراتيجية تعالج ناقلات هجوم متميزة يتعاظم خطرها في عصر AI، حيث يمكن للعملاء الأذكياء (AI agents) أن يضللوا بسحب حزم ضارة.

لمواجهة المخاطر الناشئة مثل "العملاء الخفيين" (shadow agents) و"استنزاف التكاليف" (cost harvesting)، يتضمن Security Hub الآن قدرة جرد مجانية للذكاء الاصطناعي. تستخدم هذه القدرة AWS Config لتحديد خدمات AI (مثل SageMaker وBedrock وAgent Core)، ويقوم Amazon Inspector بمسح الحوسبة بحثاً عن برامج AI، بينما يقارن GuardDuty سجلات DNS بأدوات AI المعروفة. كشف Fuller أن GuardDuty يراقب أحداث طبقة البيانات، بما في ذلك الـ prompts وأنماط حجم الـ prompts وتحليل تكلفة الاستنتاج، لاكتشاف محاولات المهاجمين لاستنزاف أكبر قدر ممكن من الاستنتاج المجاني بعد اختراق الحسابات.

السياق وتأثير السوق

يعكس هذا الإطلاق المزدوج استراتيجية AWS الأوسع، التي تتكشف بوتيرة متسارعة طوال عام 2026، للسيطرة على طبقة الأوركسترا الحاسمة في الأمن السيبراني. مع تحقيق AWS إيرادات بلغت 42.2 مليار دولار في الربع الثاني من عام 2026 ونمو مبيعاتها السحابية بنسبة 37% على أساس سنوي، تحتل الشركة حصة 28% من سوق البنية التحتية السحابية العالمية، متقدمة على Microsoft بحصة 20% وGoogle بحصة 15%. هذه التحركات تهدف إلى ترسيخ مكانة AWS كمنصة افتراضية للأمن، مما يزيد من صعوبة إزاحتها من قبل المنافسين.

تتميز استراتيجية اختيار الشركاء لـ Security Hub Extended بفلسفة متعمدة تميزها عن AWS Marketplace الذي يستضيف بالفعل عشرات الآلاف من عروض الأمن. أكد Fuller أن العملاء طلبوا "نقطة أفضلية": حلين في كل فئة، أحدهما لاعب راسخ والآخر يتبع نهجاً مختلفاً ومكملاً، بدلاً من المنافسة المباشرة. هذه الاستراتيجية، التي تضم 23 حلاً شريكاً منسقاً عبر 10 فئات (بعد أن بدأت في فبراير بـ 14 حلاً ونمت إلى 21 في مايو عبر 9 فئات)، تهدف إلى تبسيط الاختيار. كما أن جميع عروض Security Hub Extended توفر خيارات الدفع حسب الاستخدام، مما يقلل من حواجز الدخول ويسهل التبني على نطاق واسع لـ "عشرات الآلاف" من عملاء AWS الأمنيين.

إن التأثير الأوسع لهذه التحركات هو تحويل الأمن السيبراني من مسؤولية يملكها مدير أمن المعلومات (CISO) إلى ضرورة على مستوى الرئيس التنفيذي ومجلس الإدارة، وفقاً لكابور. "المجالس تطلب الآن تحديثات حول ما يحدث مع الأمن في المؤسسة لأنه أصبح الآن تهديداً تجارياً، ومخاطر تجارية." تركز AWS على تقديم "وجهة نظر ذات رأي" حول كيفية تنفيذ الأمن في عصر الذكاء الاصطناعي، بدلاً من مجرد كتالوج من الخيارات، مما يجعل Continuum وSecurity Hub Extended أدوات حاسمة في هذه الرؤية.

رؤية Glitch4Techs

بينما تروج AWS لـ Continuum وSecurity Hub Extended كحلول لأزمة الأمن السيبراني المتفاقمة، فإنها في الواقع ترسخ سيطرتها على طبقة الأوركسترا الحاسمة في بيئة الذكاء الاصطناعي. الاندماج مع أدوات المنافسين مثل OpenAI Codex وAnthropic Claude Code لا يمثل إيثاراً، بل هو خطوة محسوبة لجعل AWS البائع الافتراضي ومسجل المعاملات لكل تفاعل أمني عبر نماذج الذكاء الاصطناعي وحزم المصدر المفتوح. إن الادعاء بأن هذا يجعل العالم "أكثر أماناً" هو تضليل. الحقائق تكشف أن Mythos من Anthropic كشف عن آلاف الثغرات الأمنية من نوع zero-day، ولا يزال أكثر من 99% منها غير مُرقع.

بالإضافة إلى ذلك، يتوقع أن ينخفض متوسط الوقت من اكتشاف الثغرة إلى استغلالها الفعال إلى أقل من ساعة واحدة بنهاية عام 2026. في ظل هذه الأرقام، فإن تركيز AWS على "التحقق من أن عملاءنا يمكنهم العمل بأكثر الطرق أماناً على AWS" بدلاً من بناء "عمل تجاري أمني كبير كهدف أساسي" هو محاولة لتأطير الاستحواذ على السوق كخدمة عامة. الهدف الأساسي هو جعل AWS جزءاً لا يتجزأ من كل عملية تطوير وأمن، مما يضمن تدفق الإيرادات بغض النظر عن فعالية الحلول ضد التهديدات المتطورة بسرعة فائقة. إن ما تبيعه AWS هو ضرورة تشغيلية، وليس بالضرورة حلاً نهائياً لأزمة الأمن السيبراني المستمرة.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك