Amazon Web Services lance un service de sécurité IA entièrement automatisé : AWS Continuum

2026-06-21 13:48
Favoris

fr.wedoany.com Rapport : Amazon Web Services (AWS) a dévoilé un service de sécurité baptisé « AWS Continuum », qui automatise l’ensemble du processus, de la détection des vulnérabilités dans le code à leur vérification, leur atténuation et leur résolution.

Amazon Web Services (AWS) a dévoilé une solution de sécurité basée sur l’intelligence artificielle (IA) qui automatise entièrement le processus, de la détection des vulnérabilités dans le code à leur vérification, leur atténuation et leur résolution. (Image : AWS)

AWS estime que les méthodes traditionnelles d’exploitation de la sécurité peinent à faire face à un environnement de menaces en évolution rapide. Les nouveaux modèles d’IA de cybersécurité sont capables de détecter automatiquement les vulnérabilités et de déduire des chemins d’attaque complexes, ce qui entraîne une augmentation rapide du nombre de vulnérabilités que les entreprises doivent gérer. Ce service, proposé en avant-première limitée, repose sur le principe de ne pas dépendre d’un modèle d’IA spécifique, mais d’utiliser le modèle leader le plus adapté à chaque tâche pour automatiser l’ensemble du cycle de vie, de la découverte des vulnérabilités dans le code à la prise de mesures correctives.

Le processus de service d’AWS Continuum se déroule en trois phases. Lors de la phase de découverte et de priorisation des vulnérabilités, il analyse de manière exhaustive le stock existant de vulnérabilités et les résultats de ses propres scans, évalue les chemins d’attaque et hiérarchise les priorités en fonction du déploiement réel, de l’exposition externe et de l’impact sur l’activité. Lors de la phase de vérification, le service confirme l’absence de faux positifs et génère des exemples d’attaque reproductibles dans un environnement sandbox, permettant aux responsables de la sécurité de juger, sur la base de preuves, de la probabilité réelle d’exploitation. Lors de la phase d’atténuation et de résolution, après avoir analysé le système de défense existant, le service propose des solutions telles que des modifications de configuration réseau, des ajustements de politiques ou des correctifs de code ; les recommandations de correctifs sont automatiquement vérifiées par le même système qui a détecté la vulnérabilité, tout en fournissant le périmètre d’impact et le chemin de retour arrière.

AWS indique que Continuum n’analyse pas seulement les données structurées, mais aussi les données non structurées telles que les documents, les communications et les priorités métier. Il peut ainsi effectuer des jugements de sécurité qui reflètent l’environnement opérationnel réel et le contexte métier de l’organisation, plutôt qu’une détection basée sur des règles uniformes. Les fonctionnalités existantes de test d’intrusion et de scan de code de l’agent de sécurité AWS ont également été intégrées respectivement sous les noms « Continuum Penetration Testing » et « Continuum Code Scanning ». La fonctionnalité « Continuum Threat Modeling », qui génère automatiquement des modèles de menace à partir de documents de conception et de code source, a également été rendue publique en version préliminaire.

AWS prévoit d’appliquer d’abord ce service à la sécurité du code développé en interne et du code tiers, puis de l’étendre progressivement à l’ensemble de la sécurité. Initialement, il fonctionnera selon un mode d’apprentissage avec révision humaine. Une fois la confiance établie, il pourra exécuter automatiquement des solutions en fonction du niveau de risque défini par l’utilisateur.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Ce texte est rédigé, traduit et republié à partir des informations de l'Internet mondial et de partenaires stratégiques, uniquement pour la communication entre lecteurs. En cas d'infraction au droit d'auteur ou d'autres problèmes, veuillez nous en informer à temps pour la modification ou la suppression. La reproduction de cet article est strictement interdite sans autorisation formelle. Mail : news@wedoany.com

Produits Associés

Calibrateur de pression automatique intelligent ConST811A - Beijing ConST Instruments Technology Inc.
Radar de profil de vent troposphérique TWP16 en bande P - China Huayun Meteorological Technology Group Co., Ltd.
Codeur magnétique à anneau incrémental de type 202 - Shanghai Complee Instrument Co., Ltd.
Projet d’installation mécanique et électrique pour l’industrialisation de matériaux semiconducteurs composés haut de gamme et de puces - Wuhan Huakang Century Clean Technology Co., Ltd.
Produit de système de multiplexage par division de longueur d’onde (WDM) - SHENZHEN SDG INFORMATION CO., LTD.
Adaptateur local WiFi - CREATEC
Système de gestion du cycle de vie des équipements - AURY (TIANJIN) INDUSTRY GROUP CO., LTD.
Solution SIS pour l’instrumentation de sécurité - Beijing Consen Automation Technology Co., Ltd.
Lidar à aérosols portable LGJ-01 - Anhui Landun Photoelectron Co., Ltd.
QPS-20A Commutateur rapide de l'alimentation redondante - CHN ENERGY ZHISHEN CONTROL TECHNOLOGY CO., LTD.
BUC intégré double bande Ka&Ku - COXSAT TECHNOLOGY CO., LTD.
Radar multifonction de surveillance océanique et de détection basse altitude, mesure de l'environnement dynamique océanique à la frontière air-mer (Agent/Lancement exclusif) — Fiche technique disponible - Chengdu Dixin Technology Co., Ltd.