AWS, Claude Code ve Codex ile Güvenlik Tarama Sürecini Çığır Açtı

07.08.2026 - 06:40
YAYINLANMA
4 DK
OKUNMA SÜRESİ
Google News

AWS, Amazon Web Services, geçtiğimiz günlerde, 17 Haziran’da AWS Summit New Yorkda, geliştirilmiş yeni bir kod güvenliği platformu çıkardı. Bu platform, AWS Continuum, Anthropic’ün Claude Code, OpenAI’ın Codex ve AWS’nin kendi ajan tabanlı geliştirme ortamı Kiro ile entegre edilecek. Böylece geliştiriciler kodlama ortamından ayrılmadan tarama başlatabilir. [AWS Continuum]

Vallahi, bu entegrasyon sayesinde, bir kodda olabilecek bir güvenlik açığı tespit edildiğinde, bu açık AWS altyapısına gönderilir ve bağlam kullanılarak değerlendirilmeyer. Tespit edilen olası açıklar, AWS yapılandırmaları, IAM politikaları, ağ topolojisi ve sistemlerin internet’e açık olup olmadığını dikkate alarak analiz edilir. Platform, tespit edilen güvenlik açıklarını izole bir test ortamında doğrulayarak yanlış pozitifleri azaltmayı hedefliyor.

AWS, bu süreci ‘agent-team loop’ adı verilen bir mimariyle çözüyor. Her aşamada en uygun model seçilir, AWS ortamıyla ilişkilendirilir ve önerilen değişiklikler doğrulanır. Böylece tek bir yapay zeka modeline bağlı kalmadan işleyiş sağlanır. Kodlama asistanı, önerilen düzeltmeleri bu bağlam verileriyle güncelliyor, yani geliştiriciye sunulan kod değişikliği önerileri, hem kodun hem de ortamın riskini hesaba katarak daha doğru hale geliyor. Yani, bir kod satırı hatalı tespit edildiyse, platform o hatayı izole bir test ortamında doğrular, ardından güvenlik ekibi için gerçek ortam riskini raporlar. Böylece geliştiriciler, kodlarının ne kadar tehlikeli olduğunu anında görebilir ve gerekli düzeltmeleri yapabilir.

Bak şimdi, bu sistemin aslında ne kadar çılgın bir şey olduğunu düşün. AWS, Anthropic ve OpenAI’nın bir araya gelerek oluşturduğu bu sürecin, geliştiricilerin kod yazarken aynı anda bir güvenlik taraması yapabilmesini sağladığını söylemek, azımsam bir şey gibi oluyor. Yani, kod yazarken birden aynı anda ‘sızma’ riskini kontrol etmek, işin içinde bir siber güvenlik uzmanının kollarını rahatlatıyor.

İlk etapta AWS Continuum, kodun içinde hangi potansiyel açıkların olduğunu bulur, sonra bu açıkları müşteri AWS ortamına bağlam ile değerlendirir. Böylece, “bu hata sadece kodda mı, yoksa gerçek ortamda da ciddi risk oluşturur mu?” sorusuna yanıt verir. Bunu yaparken, AWS kimlik ve erişim yönetimi (IAM) politikaları, ağ topolojisi ve internet erişimi gibi faktörler göz önünde bulundurulur. Bu süreç, bir güvenlik taramasının sadece kodu değil, aynı zamanda kodun çalıştığı ortamı da analiz etmesini sağlar.

Yoksa, bu entegrasyon sayesinde, bir geliştirici kod yazarken aynı anda bir güvenlik taraması başlatabilir. O an, platform tespit ettiği olası açıkları AWS Continuum’a gönderir, oradan da bağlam ile değerlendirir. Tespit edilen açıklar, izole bir test ortamında doğrulanır, böylece yanlış pozitifler azaltılır. Sonuçta, geliştirici ne sadece kodun içinde bir hata var mı diye sormaz, aynı zamanda bu hatanın gerçek ortamda ne kadar risk oluşturacağını da bilmek zorunda kalmaz.

Ve işte burada, AWS, yapay zeka modellerinin güvenlik performansını ölçmek için model sağlayıcılarıyla ortak kıyaslama çalışmaları yapıyor. Şirket, Frontier Model Forum ile birlikte güvenlik standartları, değerlendirme yöntemleri ve kıyaslama ölçütleri geliştiriyor. Bu, platformun ‘agent-team loop’ mimarisi sayesinde farklı modelleri tek bir süreç içinde yöneterek, her aşamada en uygun modeli seçip, doğrulamasını yapmasını sağlıyor.

Bana bak, bu konuda biraz da konuşalım. AWS Continuum, bu yeni nesil yapay zeka modelleriyle, kod güvenliğinde bir devrim yaratıyor. Ama işin içinde daha fazla bulgu ve karmaşık bir önceliklendirme süreci var. Peki, geliştiriciler bu yeni sistemle ne kadar rahatlayacak? Hadi bakalım, ileride ne çıkacak?

Kaynak: Orijinal Haber

Arzu Develi
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
1

Yorum Yap