Rubrik представила Rubrik Code Guardian — инструмент на базе Claude Mythos 5 для «красной» проверки кода и приоритизации киберрисков
Компания Rubrik, специализирующаяся на безопасности и операциях с ИИ, анонсировала Rubrik Code Guardian — сервис, использующий модель Claude Mythos 5 от Anthropic для автономного поиска, проверки и приоритизации уязвимостей в коде клиентов на основе изолированной, «воздушно-плотной» копии репозитория. По словам представителей Anthropic, партнёрство с Rubrik призвано передать средства киберобороны в руки защитников, чтобы они могли обнаруживать и валидировать пути атаки до того, как злоумышленники их используют. Новый продукт ориентирован на выявление реальных многошаговых цепочек уязвимостей, которые атакующий мог бы эксплуатировать. Rubrik Code Guardian проверяет такие цепочки на предмет возможности их реализации, оценивает степень риска и превращает подтверждённые критические проблемы в задачи по исправлению. Компания подчёркивает, что применение передовых моделей ИИ позволяет масштабировать тестирование кода и ускорять обнаружение нарушений по сравнению с традиционными инструментами сканирования.
Ключевые свойства Rubrik Code Guardian:
— Работа с изолированными копиями кода: анализ выполняется на безопасном клоне неизменяемой, воздушно‑плотной копии репозитория, никогда не затрагивая живые репозитории и производственные среды. Это снижает риск побочного воздействия на рабочие системы.
— Поиск цепочек атак, а не только отдельных предупреждений: модель анализирует связи между файлами, сервисами, схемами аутентификации и облачными границами, выявляя ранее незаметные уязвимости и связанные многошаговые векторы эксплуатации, которые могут использовать современные ИИ‑атаки.
— Проверенные и приоритизированные находки: перед тем как вывести проблему в список задач, сервис валидирует её эксплуатаемость и приоритизирует по критичности для бизнеса, потенциальному радиусу поражения и вероятности эксплуатации.
— Ускорение исправлений: подтверждённые критические уязвимости автоматически переводятся в рабочие процессы разработки в виде задач в Jira или GitHub с указаниями по исправлению на уровне файлов.
— Встроенная устойчивость к ошибкам кода: поддерживаются процедуры восстановления, позволяющие вернуть известную рабочую версию кода в случае инцидента или плохой сборки.
Руководство Rubrik отмечает, что с ростом возможностей автономных агентов цифровая среда становится более опасной, поскольку такие модели в неправильных руках способны обнаруживать, составлять цепочки и эксплуатировать уязвимости со скоростью машины. Использование фронтир‑моделей в оборонительных целях, по мнению компании, позволяет защитникам соответствовать той же скорости и широте атак, повышая киберустойчивость организаций.
Представители Rubrik также сообщили, что решение представляет собой собственную обвязку (software harness) для Claude Mythos 5, адаптированную и протестированную на исходном коде компании, и что на основе полученного опыта этот инструмент теперь предлагается клиентам в безопасной, изолированной среде для анализа их собственных репозиториев вдали от продакшн‑систем. В настоящее время Rubrik Code Guardian принимает ограниченное число партнёров для приватного превью. Компания подчёркивает, что сервис направлен на защиту ключевой интеллектуальной собственности предприятий и повышение оперативной готовности к атакам, в том числе с использованием передовых моделей ИИ.





