Accueil / Tech News / AWS intègre sa sécurité IA Continuum à Claude Code et OpenAI Codex

AWS intègre sa sécurité IA Continuum à Claude Code et OpenAI Codex

Alors que la diffusion des outils de programmation par IA générative fait aussi craindre une propagation de code vulnérable, AWS cherche à déplacer la compétition du marché vers la sécurité.

Amazon Web Services (AWS) a annoncé un partenariat avec Anthropic et OpenAI pour intégrer AWS Continuum, son service de détection et de correction de vulnérabilités par IA, directement dans les environnements de développement Claude Code, OpenAI Codex et Kiro.

AWS Continuum est un service conçu pour repérer les vulnérabilités potentielles pendant que le développeur écrit son code, puis pour croiser ces éléments avec les informations de l’environnement AWS du client afin d’en évaluer le risque réel. Le service ne se contente pas de détecter de simples défauts dans le code : il analyse également les paramètres de configuration, les politiques IAM, la topologie réseau et l’exposition externe, afin d’identifier les cas nécessitant une intervention prioritaire.

Grâce à cette intégration, les développeurs pourront recevoir, directement dans Claude Code, OpenAI Codex ou Kiro, des suggestions de code tenant compte des résultats de la validation de sécurité. Alors qu’il fallait auparavant écrire le code, le vérifier avec un outil de sécurité distinct, puis faire arbitrer les priorités entre équipes sécurité et développement, ce processus devrait désormais se trouver largement compressé, directement au sein de l’environnement de développement.

AWS estime que la seule amélioration des performances des modèles d’IA récents ne suffit pas à répondre aux besoins de sécurité des entreprises. Si la capacité des modèles à repérer des vulnérabilités progresse rapidement, ce qui importe le plus sur le terrain, selon AWS, c’est de déterminer quels problèmes constituent réellement un risque et de les valider. AWS Continuum a ainsi été conçu comme une couche d’orchestration reliant plusieurs modèles et outils, couvrant l’ensemble du processus, de la détection à la priorisation, la validation et la proposition de correction.

Avec 3,5 milliards d'utilisateurs à protéger, Google s'appuie sur Gemini pour détecter rapidement les failles de sécurité de Chrome, avant même que les pirates ne les découvrent.

Il est bien plus facile de détecter des failles de sécurité que de les corriger, et confier cette tâche à l'IA peut entraîner l'apparition de neuf fois plus de nouvelles vulnérabilités que ne le font les développeurs.

Wavestone annonce l’intégration du cabinet AI Builders, spécialiste des stratégies IA & Data. L’opération concrétise le plan stratégique Lead the shift de l’ESN visant à développer ses activités en IA et les projets client de création de valeur à l’échelle.

Alors que l’IA permet désormais aux chercheurs de détecter des failles plus vite et en plus grand nombre, Microsoft se retrouve à devoir corriger les vulnérabilités à un rythme lui aussi inédit.

Tous les nouveaux modèles ne sont pas forcément à la hauteur de leur réputation. Notre outil de suivi compare chaque nouveauté à ses concurrents, pour que vous sachiez quels modèles méritent votre attention.

Vous avez besoin d'aide en matière d'IA dans Microsoft 365, mais Copilot ne vous convainc pas ? Claude AI peut vous aider à créer, modifier et analyser des documents. Voici comment.

Économisez votre argent, préservez votre vie privée et protégez la planète. Cette IA à installer offre plusieurs avantages que vous ne trouverez pas avec des modèles plus traditionnels comme ChatGPT.

L'année dernière, le mieux que l'on pouvait dire des créateurs de sites web basés sur l'IA, c'est qu'ils avaient du potentiel. Cette année, nous en avons trouvé certains qui sont réellement à la hauteur.

Selon les cadres et partenaires d'Aston Martin Aramco F1, le savoir-faire professionnel est la clé pour profiter pleinement des technologies émergentes et des données.

Que vous utilisiez ou non l'IA de Microsoft, il est possible de remapper la touche Copilot pour déclencher une tout autre fonctionnalité.

Le « token-maxing » est un gouffre financier avec le développement des usages des services d’intelligence artificielle. En effet, les professionnels dépensent leurs jetons à toute vitesse, mais les chefs d'entreprise avisés trouvent des moyens de concilier coûts et création de valeur.

Le référencement naturel n'est pas mort ! Voici comment vous pouvez faire remarquer et rendre plus visible votre site Web par ChatGPT, Gemini et autres outils d’intelligence artificielle.

Origine de l’article : lire l’article original
Traduction