TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #857 165
🧨 Rubrik разрешила Claude атаковать корпоративный код

Rubrik представила Code Guardian, новый сервис для автоматического red teaming исходного кода на базе Claude Mythos 5.

Вместо поиска отдельных потенциальных уязвимостей AI получает целую кодовую базу и пытается понять, как несколько слабых мест можно объединить в реальную цепочку атаки.

⚙️ Attack path целиком

Обычный scanner может отдельно найти слабую авторизацию в одном сервисе, проблему с input validation в другом и опасную cloud конфигурацию. Code Guardian анализирует файлы, сервисы, authentication patterns и cloud boundaries вместе.

Задача Claude найти слабости, связать их в attack chain затем проверить exploitability, оценить blast radius и определить приоритет. Результатом должен стать уже проверенный путь атаки, который имеет смысл исправлять.

🔬 Claude получает отдельную копию кода

Для такого анализа Rubrik использует immutable air gapped копию репозитория.
Claude Mythos 5 запускается через специальный security harness и может агрессивно исследовать код, не взаимодействуя с production и live repository.

🔥 От находки сразу к исправлению

Подтверждённые критические проблемы ранжируются по exploitability, blast radius и business criticality. Далее Code Guardian может создать Jira или GitHub issue и добавить рекомендации по исправлению на уровне конкретных файлов.

Rubrik уже прогнала систему на собственной кодовой базе и утверждает, что Code Guardian обнаружил больше проблем, чем традиционные code scanning tools.

Публичных цифр сравнения, к сожалению, компания пока не приводит.

🔗 Источник: Rubrik

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AISecurity #AI #Rubrik #Claude #Anthropic #AppSec #RedTeam #CyberSecurity #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →