🧨 Rubrik разрешила Claude атаковать корпоративный код
Rubrik представила Code Guardian, новый сервис для автоматического red teaming исходного кода на базе Claude Mythos 5.
Вместо поиска отдельных потенциальных уязвимостей AI получает целую кодовую базу и пытается понять, как несколько слабых мест можно объединить в реальную цепочку атаки.
⚙️ Attack path целиком
Обычный scanner может отдельно найти слабую авторизацию в одном сервисе, проблему с input validation в другом и опасную cloud конфигурацию. Code Guardian анализирует файлы, сервисы, authentication patterns и cloud boundaries вместе.
Задача Claude найти слабости, связать их в attack chain затем проверить exploitability, оценить blast radius и определить приоритет. Результатом должен стать уже проверенный путь атаки, который имеет смысл исправлять.
🔬 Claude получает отдельную копию кода
Для такого анализа Rubrik использует immutable air gapped копию репозитория.
Claude Mythos 5 запускается через специальный security harness и может агрессивно исследовать код, не взаимодействуя с production и live repository.
🔥 От находки сразу к исправлению
Подтверждённые критические проблемы ранжируются по exploitability, blast radius и business criticality. Далее Code Guardian может создать Jira или GitHub issue и добавить рекомендации по исправлению на уровне конкретных файлов.
Rubrik уже прогнала систему на собственной кодовой базе и утверждает, что Code Guardian обнаружил больше проблем, чем традиционные code scanning tools.
Публичных цифр сравнения, к сожалению, компания пока не приводит.
🔗 Источник: Rubrik
Stay secure and read SecureTechTalks 📚
#кибербезопасность #AISecurity #AI #Rubrik #Claude #Anthropic #AppSec #RedTeam #CyberSecurity #SecureTechTalks
Post #857
165

- 👍 1