在紐約舉行的 AWS 峰會上,亞馬遜的雲端部門公布了多項旨在讓 AI 代理程式達到生產就緒水準的服務。其中包括一項用於程式碼漏洞的資安服務,以及一個能為代理程式提供所需業務情境的知識圖譜。

這些公告主要圍繞兩項新服務:AWS Continuum 負責處理程式碼中的資安漏洞,而 AWS Context 則作為代理程式的共享知識庫。

兩者都旨在解決在生產環境中部署 AI 代理程式時常見的瓶頸。代理程式往往缺乏業務情境,且資安風險的處理速度跟不上 AI 生成程式碼的速度。

隨著 AI 驅動的威脅超越傳統防禦,資安自動化變得至關重要。

透過 AWS Continuum,AWS 推出了一項涵蓋程式碼漏洞完整生命週期的服務,從偵測、優先排序到驗證和建議修復。這項服務最初僅供部分試點客戶使用。

AWS 指出,Anthropic 的 Claude Mythos 等專業資安模型是推動這項服務的動力。他們在其資安部落格中寫道,這類模型能比防禦者更快地發現漏洞並規劃攻擊路徑。傳統基於資料收集、儲存和儀表板的方法並非為這種速度而設計,導致未解決問題的積壓不斷增加。

AWS Continuum 自動化了資安週期。風險會被識別、依業務影響進行排名、驗證其可利用性,並透過具體的修復步驟來解決。

Continuum 會處理現有的開放漏洞清單,並自行掃描新的漏洞。然後,它會根據業務情境對發現結果進行排名,例如受影響的元件是否可觸及?它是否在生產環境中被積極使用?

在驗證階段,該服務會嘗試在隔離的測試環境中重現成功的攻擊,以區分誤報和真實風險。只有這樣,它才會建議具體的對策,例如修改網路配置、調整權限設定或程式碼修補。

Continuum 會根據任務選擇不同的前沿模型。該服務可以越來越自動化地處理程式碼漏洞,但它會以學習模式啟動,需要人工簽核。隨著信任度的建立,團隊可以將其切換到執行模式,讓它自行應用定義的修復。一個配套的威脅建模工具可以從設計文件或原始碼自動生成可能的攻擊情境概覽。

共享知識圖譜可防止代理程式憑空捏造資訊。

AWS Context 會自動從現有的企業資料中建立知識圖譜,並使其可供組織內部的每個代理程式使用。知識圖譜將單個資料點連結成一個關係網路。

這讓代理程式能夠判斷哪個表格屬於哪個客戶,或者哪個來源對於特定資訊是權威的。該服務從資料庫、文件、電子郵件和聊天訊息中推導出這些關係,然後疊加業務規則和領域知識。AWS 認為,如果沒有這一層,代理程式往往會給出自信但錯誤的建議。

AWS Context 從資料湖 (S3)、資料庫和 SaaS 應用程式中收集並索引文件、圖片、影片和音訊檔案,並將其儲存在 AWS Glue Data Catalog 和外部目錄中。Agentic Search API 支援情境感知查詢,並將結果直接傳送給 AI 和第三方工具。

Context 是建立在與 Amazon AI 助理 Quick 相同的知識圖譜基礎上。來自連接來源的後設資料以開放表格格式儲存在 AWS 儲存中,因此客戶可以繼續使用他們現有的工具。無需設定單獨的管道來提取資料。

內建的存取控制確保代理程式只能存取已獲授權的資訊。每次查詢時,該服務都會學習哪些來源提供可靠的結果,這意味著後來的代理程式將受益於先前的經驗。

在 AI 生成程式碼投入生產之前進行審查。

在測試階段,AWS DevOps Agent 正在獲得兩項針對日益增長的 AI 生成程式碼量的新功能。在「發布準備度審查」(Release Readiness Review)中,代理程式會根據生產要求檢查每個程式碼變更,並尋找可能跨儲存庫邊界造成問題的依賴項。團隊可以用自然語言定義底層標準。

發現結果會以註解的形式顯示在 GitHub 或 GitLab 中,並可透過 Kiro 或 Claude Code 的外掛程式從開發環境中存取。第二個功能是從特定變更中推導出測試計畫,並在類似生產的環境中執行,而不是依賴靜態測試套件。此預覽版最初在美國東部地區免費提供。

這個新的測試層是在 AWS 內部發生一系列自主程式碼變更導致問題的事件之後推出的。二月份有報導指出,亞馬遜的 AI 程式碼工具涉嫌導致至少兩次 AWS 服務中斷。其中一次是 Kiro 決定刪除並重建環境後,導致長達 13 小時的中斷。此後不久,亞馬遜實施了一項內部政策,要求經驗豐富的工程師批准所有 AI 生成的程式碼。

Kiro 進駐智慧型手機,AgentCore 獲得更廣泛的整合。

AWS 正將其程式碼代理程式 Kiro 以原生 iOS 應用程式的形式引入智慧型手機。會話仍運行在雲端環境中。手機作為控制介面,用於啟動任務、審查程式碼變更並批准它們。身份、模型設定和連接的儲存庫會在 IDE、網頁和行動裝置之間同步。只有付費客戶才能存取。

AWS 用於生產就緒代理程式操作的平台 Bedrock AgentCore,正在獲得一個託管知識庫,其中包含與 S3、SharePoint、Confluence 和 Google Drive 的連接器,以及內建的網路搜尋功能。透過與內部資安過濾器的整合,代理程式的動作可以檢查是否存在操縱性提示詞、惡意內容和資料洩漏。

未來,來自 Check Point、Zscaler、Rubrik、Netskope 和 SentinelOne 等第三方資安供應商的訊號也將被納入。