Amazon Web Services (AWS) ha dado un paso audaz en la integración de su infraestructura de seguridad impulsada por inteligencia artificial, apostando por la importancia de controlar la capa de seguridad en el desarrollo de software. Durante el evento Black Hat USA 2026, la compañía presentó su plataforma Continuum, diseñada para abordar las vulnerabilidades en el código, la cual se integrará directamente en los entornos de codificación de Anthropic y OpenAI, así como en su propio IDE, Kiro.
Esta estrategia busca implementar herramientas de seguridad de AWS en el momento crítico en que los desarrolladores escriben código, independientemente del modelo de IA que utilicen. Esta iniciativa se complementa con el lanzamiento de Security Hub Extended, que amplía su mercado de seguridad con una nueva categoría centrada en la protección de la cadena de suministro, contando con aliados como Chainguard y Socket.
El impacto de la IA en la seguridad empresarial
Esta serie de anuncios responde a un momento decisivo en la seguridad cibernética, impulsado por el modelo de IA generalista, Claude Mythos, de Anthropic, que reveló capacidades de ciberseguridad sorprendentes. En pruebas preliminares, Mythos identificó miles de vulnerabilidades no descubiertas en sistemas operativos y navegadores web, con más del 99% sin parchear. Esta tasa alarmante ha llevado a una acumulación de vulnerabilidades que muchas organizaciones no han podido manejar adecuadamente.
El vicepresidente de AWS, Chet Kapoor, planteó que el reto de las vulnerabilidades de código se intensificó drásticamente con el advenimiento de estos modelos de IA, resaltando que el volumen de vulnerabilidades conocidas supera la capacidad de las organizaciones para gestionarlas. Continuum está diseñado precisamente para abordar este problema crítico, ofreciendo un enfoque que combina automatización y supervisión humana en cada etapa del proceso de remediación.
Funcionamiento de Continuum
Continuum funciona mediante un «arquitectura de bucle entre equipos y agentes», que elige el modelo de IA adecuado para cada tarea, conectándose al entorno del cliente y proporcionando código seguro verificado. Este proceso se divide en cuatro fases: descubrimiento, priorización, validación y remediación, cada una enfocada en asegurar que las vulnerabilidades identificadas son tratables y pertinentes al contexto del cliente.
Los clientes pagarán un precio único por el uso de Continuum, lo que permitirá a AWS absorber los costos de los modelos de IA utilizados durante el análisis. Según Kapoor, el enfoque de AWS es ofrecer una solución integral que optimice qué modelo utilizar en cada fase, dejando atrás la noción de competencia directa con otras empresas de modelos de IA.
Seguridad de la cadena de suministro y la asociación estratégica
AWS también amplió su mercado de seguridad con la inclusión de soluciones de protección de la cadena de suministro, aclamadas por los clientes que demandaban un enfoque integral en el área. Chainguard y Socket fueron seleccionados como socios para abordar diferentes vectores de ataque, garantizando así una oferta de seguridad más robusta para los clientes que enfrentan amenazas emergentes en el desarrollo de software.
El director de servicios de seguridad de AWS, Michael Fuller, destacó que la elección de tener solo dos socios por categoría se basa en el deseo de los clientes de simplificar su experiencia sin perder calidad. Este enfoque complementario asegura que los usuarios tengan acceso a herramientas diversificadas que pueden abordar los riesgos actuales en sus entornos tecnológicos.
Nuevas amenazas en el horizonte de la ciberseguridad
A medida que la inteligencia artificial avanza, también lo hacen las amenazas que enfrentan las organizaciones. Las preocupaciones sobre los «agentes oscuros», que son agentes de IA no registrados capaces de causar daño, están ganando reconocimiento. Estos agentes pueden ser particularmente difíciles de rastrear y su existencia plantea un riesgo significativo para la seguridad empresarial.
Para mitigar estos riesgos, AWS ha implementado capacidades de inventario que permiten a las organizaciones detectar estos agentes a través de múltiples capas de datos. Esta vigilancia es crucial en un entorno donde los ataques y la explotación de vulnerabilidades se aceleran, algo que AWS está tomando muy en serio en su estrategia de seguridad.
Perspectivas futuras y el papel de AWS en la ciberseguridad
Las recientes innovaciones de AWS no solo enfatizan su liderazgo en el mercado de la infraestructura en la nube, que alcanzó los 42,2 mil millones de dólares en ingresos en el segundo trimestre de 2026, sino que también reflejan una clara estrategia hacia la seguridad como un factor primordial en el desarrollo empresarial. AWS se posiciona de manera proactiva para convertirse en la plataforma predeterminada de seguridad para el desarrollo de software en la era de la inteligencia artificial.
Con la continua evolución de los modelos de IA y la creciente complejidad de las amenazas, el enfoque de AWS en construir una capa de orquestación en torno a la seguridad promete ser una ventaja competitiva significativa en el futuro. A medida que el interés por la seguridad se intensifica entre las juntas directivas de las empresas, AWS tiene la oportunidad de liderar en un sector donde la confianza y la eficacia son esenciales para el éxito empresarial.
