Ngày 05/08/2026, AWS (Amazon Web Services) công bố hợp tác với Anthropic và OpenAI để tích hợp AWS Continuum, công cụ bảo mật mã nguồn dạng xem trước (Preview), trực tiếp vào các môi trường lập trình Anthropic Claude Code, OpenAI Codex và Kiro. Nhờ đó, lập trình viên có thể phát hiện, ưu tiên, kiểm chứng và khắc phục lỗ hổng ngay trong quy trình viết mã.

Theo AWS, các mô hình AI mới mỗi thế hệ mang tới khả năng nhận diện lỗ hổng và suy luận qua các chuỗi tấn công nhiều bước mà đội bảo mật con người có thể mất nhiều tuần để truy vết. Điều này tạo ra nhiều cảnh báo hơn, khiến việc tích hợp bảo mật trực tiếp vào công cụ lập trình trở nên cần thiết.

AWS Continuum là gì?

AWS Continuum for code vulnerabilities là công cụ giúp phát hiện lỗ hổng, ưu tiên theo bối cảnh kinh doanh, kiểm chứng trong môi trường sandbox (môi trường thử nghiệm cách ly) và đưa ra phương án khắc phục ở tốc độ máy. Bên dưới là kiến trúc vòng lặp nhóm tác tử (agent-team loop) với một bộ khung điều phối (AI harness) kết nối mô hình với công cụ, bộ nhớ, quy trình làm việc và các biện pháp kiểm soát.

Bộ khung điều phối này được AWS xử lý như hạ tầng, với cùng mức nghiêm ngặt áp dụng cho danh tính, phát hiện, chính sách, giám sát, tuân thủ trong môi trường AWS. Người dùng không cần quan tâm tới cách điều phối hoặc thay đổi trong bản phát hành mới.

Hợp tác với Anthropic và OpenAI hoạt động ra sao?

AWS đang làm việc với Anthropic và OpenAI – hai công ty phát triển mô hình AI – để mở rộng Continuum vào nơi mã nguồn được viết: Claude Code, Codex và Kiro. Khi lập trình viên sử dụng các công cụ này, các phiên quét lỗ hổng theo yêu cầu sẽ gửi phát hiện tới Continuum.

Continuum ưu tiên các phát hiện dựa trên bối cảnh AWS của khách hàng, gồm cấu hình, chính sách AWS Identity and Access Management (IAM), cấu trúc mạng và bề mặt tiếp xúc. Sau khi kiểm chứng trong sandbox, công cụ gửi thông tin ưu tiên trở lại trợ lý lập trình để mã đề xuất được điều chỉnh tương ứng.

AWS cũng hợp tác với Frontier Model Forum – liên minh ngành phát triển tiêu chuẩn an toàn, phương pháp đánh giá và so sánh hiệu năng – cùng các nhà cung cấp mô hình để xây dựng chuẩn đánh giá bảo mật chung, bảo đảm chọn đúng mô hình cho từng tác vụ trong Continuum và các sản phẩm bảo mật AWS khác.

Quy trình bảo mật thay đổi thế nào?

Theo thông báo, quy trình truyền thống gồm viết, quét, phân loại, ưu tiên, sửa và quét lại được rút gọn thành một kết quả duy nhất: đề xuất mã hiển thị cho lập trình viên. Có hai chế độ: với mã hiện có, dùng AWS Continuum để phát hiện và xử lý trên toàn môi trường; với mã mới, dùng plugin Continuum trong Codex, Claude Code hoặc Kiro để nhận đề xuất đã kiểm chứng bảo mật.

Mike Johnson, Giám đốc an ninh thông tin (CISO) của hãng xe điện Rivian, cho biết AWS Continuum kết nối mã nguồn với kiến thức doanh nghiệp, giúp xác định chính xác lỗ hổng và kiểm chứng vấn đề có thực sự đáng chú ý, từ đó rút ngắn thời gian sửa các lỗi nghiêm trọng.

AWS Continuum for code vulnerabilities hiện đã có bản xem trước, khách hàng có thể đăng ký truy cập. Các tích hợp trong Claude Code, Codex và Kiro được thông báo là sắp ra mắt.

Ý nghĩa với nhà phát triển Việt Nam

AWS là một trong những nền tảng đám mây phổ biến mà nhiều doanh nghiệp và lập trình viên Việt Nam sử dụng để vận hành ứng dụng. Việc Continuum xuất hiện ngay trong Claude Code và Codex – hai trợ lý lập trình AI được dùng rộng rãi – có thể giúp nhà phát triển phát hiện lỗ hổng sớm hơn trong lúc viết mã.

Điều này có thể giảm bớt việc chuyển mã qua lại giữa đội phát triển và đội bảo mật, vốn là điểm nghẽn phổ biến. Tuy nhiên, bản tích hợp chính thức chưa rõ thời điểm ra mắt; người dùng cần theo dõi thông báo từ AWS.

Theo Amazon Web Services (AWS)

Ảnh: Christina Morillo / Pexels