UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

AWS Continuum llevará el análisis de vulnerabilidades a Codex, Claude Code y Kiro

Redacción UktusNasporRedacción UktusNas
6 de agosto de 2026, 12:44
en Ciberseguridad
Tiempo de lectura: 4 min de lectura
Ilustración conceptual de tres entornos de desarrollo conectados a un núcleo seguro
Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Amazon Web Services llevará AWS Continuum for code vulnerabilities a Claude Code, OpenAI Codex y Kiro. La integración permitirá pedir un análisis desde el entorno donde se escribe el código, enviar los hallazgos al servicio de AWS y recibir de vuelta una priorización basada en la configuración real de la infraestructura. Continuum está en vista previa y los complementos para los tres asistentes llegarán próximamente.

El anuncio no presenta otro modelo que compita con los asistentes de programación. AWS plantea Continuum como una capa de orquestación y seguridad que puede escoger modelos diferentes para cada fase, relacionar el código con el entorno del cliente y validar un posible fallo dentro de un espacio aislado antes de recomendar una corrección.

Cómo funcionará dentro del editor

El desarrollador podrá iniciar bajo demanda un escaneo desde Claude Code, Codex o Kiro. Los problemas potenciales viajarán a Continuum, que los pondrá en contexto con las configuraciones de AWS, las políticas de Identity and Access Management, la topología de red y las superficies expuestas. Después los validará en un «sandbox» y devolverá la información priorizada al asistente para que ajuste su propuesta.

La intención es acortar un ciclo que suele pasar por varias herramientas y equipos: escribir, escanear, clasificar, comprobar la relevancia, corregir y volver a escanear. La salida buscada no es una lista más larga de alertas, sino una sugerencia de código ya contrastada con el entorno donde se desplegaría.

Símbolo de seguridad sobre un fondo abstracto azul y violeta
Imagen oficial con la que AWS presenta la integración de Continuum en los flujos de desarrollo.

AWS distingue dos recorridos. Para una base de código existente, Continuum analiza el entorno completo y ayuda a descubrir, priorizar, validar y remediar vulnerabilidades. Para un desarrollo nuevo, el complemento en el asistente intenta incorporar esa comprobación durante la escritura. En ambos casos, las recomendaciones siguen necesitando revisión: la empresa no afirma que el sistema elimine la responsabilidad del equipo ni garantiza que cada hallazgo sea correcto.

Por qué el contexto cambia la prioridad

Un analizador estático puede detectar una construcción peligrosa, pero no siempre sabe si esa ruta es accesible, qué permisos tiene el servicio o si una barrera de red impide explotarla. Continuum trata de añadir ese contexto operativo. Un problema teórico puede quedar por debajo de otro que forme parte de una cadena de ataque viable en la cuenta concreta del cliente.

Este enfoque complementa herramientas centradas en organizar el análisis de muchos repositorios, como la configuración centralizada de CodeQL en GitHub. La diferencia es que AWS describe un bucle con varios agentes y modelos que no solo descubre el posible defecto: también lo prueba de forma aislada y lleva la respuesta al asistente que está redactando el cambio.

Un arnés que cambia sin romper los controles

AWS denomina «harness» al conjunto que conecta modelos con herramientas, memoria, reglas y flujos. La compañía argumenta que mantener esa capa se ha vuelto complejo porque los modelos mejoran, unos destacan en tareas distintas y los agentes llaman a otros agentes. Cada cambio puede obligar a revisar integraciones, permisos, observabilidad y cumplimiento.

Continuum oculta esa selección y mantiene el control como infraestructura administrada. AWS también asegura que trabaja con Anthropic y OpenAI en métricas compartidas de rendimiento en seguridad y cita su colaboración con el Frontier Model Forum para evaluar modelos. Sin resultados públicos comparables en el anuncio, esas ventajas deberán juzgarse cuando la vista previa produzca datos y casos reproducibles.

Disponibilidad: vista previa ahora, integraciones después

AWS Continuum for code vulnerabilities ya acepta solicitudes para participar en la vista previa. La conexión directa con Claude Code, Codex y Kiro todavía no tiene una fecha pública concreta. Rivian figura como socio inicial de diseño y destaca que la herramienta une el código fuente con conocimiento empresarial para reducir el tiempo necesario hasta corregir fallos relevantes.

Para los equipos, el impacto práctico dependerá de tres cuestiones: qué parte de la infraestructura puede consultar Continuum, cómo protege ese contexto y cuánta evidencia aporta al validar una alerta. La integración promete menos saltos entre herramientas, pero la eficacia real se medirá por los falsos positivos evitados y el tiempo de corrección, no por el número bruto de vulnerabilidades señaladas.

Fuentes

  • Amazon Web Services
  • AWS
Tags: AnthropicCodexSeguridad informáticaVulnerabilidades
Artículo anterior

Cloudflare abre Cloudflare OS: agentes y apps con permisos que siguen a los datos

Artículo siguiente

IonQ fabricará 125 relojes atómicos ópticos para mantener precisión sin GPS

Noticias relacionadas

Esquema de la jerarquía de nombres de dominio DNS
Ciberseguridad

Unbound corrige un fallo crítico en DNSSEC con posible ejecución remota de código

19 de septiembre de 2026
Gráfico de OpenAI que muestra picos de casos de jailbreak durante el progreso de entrenamiento, con un máximo marcado del 45,9%
Ciberseguridad

OpenAI publica seis casos de desalineación de sus modelos y un marco para divulgarlos

19 de septiembre de 2026
Ilustración de Hacktron con una figura digital distorsionada y el texto “Hacking OpenAI”
Ciberseguridad

Hacktron revela una cadena ya corregida que llegó a cuentas de ChatGPT y Codex de OpenAI

18 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Artículo siguiente
Gráfico oficial de IonQ para su anuncio sobre relojes atómicos ópticos

IonQ fabricará 125 relojes atómicos ópticos para mantener precisión sin GPS

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.