Rubrik (NYSE : RBRK) a annoncé mardi le lancement de Rubrik Code Guardian, un service de test de sécurité des codes mis en œuvre par l'IA conçu pour détecter les vulnérabilités dans les logiciels des clients.
La société spécialisée dans la sécurité des données d'entreprise basée à Palo Alto a déclaré que le service est construit sur le modèle Claude Mythos 5 d'Anthropic et opère grâce à un logiciel Rubrik conçu spécifiquement pour tester le code. Au lieu de scanner les environnements de production en direct, l'outil exécute son analyse sur des clones sécurisés et isolés du dépôt de code.
Selon Rubrik, le système effectue des tests de chaînes de vulnérabilités à plusieurs étapes que les hackers pourraient exploiter, identifiant celles qui couvrent des fichiers, des services, des modèles d'authentification et les limites du cloud. La plate-forme valide ensuite les résultats en termes d'exploitabilité et les classe en fonction de leur potentiel technique d'exploiter et de leur impact sur l'entreprise. Les problèmes critiques confirmés sont transmis aux flux de travail des développeurs via des intégrations avec Jira et GitHub, accompagnés de conseils de remédiation au niveau des fichiers. Rubrik a également indiqué que le service maintient des flux de travail de récupération capables de restaurer le code en cas d'incident de sécurité.
Arvind Nithrakashyap, cofondateur et chef de la technologie de Rubrik, a déclaré que l'entreprise utilisait l'IA de pointe pour pouvoir détecter les vulnérabilités à une échelle supérieure à celle des outils de vérification de code traditionnels. «Nous avons pris le modèle puissant d'Anthropic et développé un logiciel Rubrik afin de le tester sur notre code», a déclaré Nithrakashyap.
Michael Moore, responsable de la cyber sécurité chez Anthropic, a déclaré que Rubrik fait partie des partenaires travaillant pour déployer les capacités de Claude Mythos 5 à des fins défensives.
Rubrik Code Guardian accueille actuellement des partenaires de conception choisis pour une prévisualisation privée. La société a ajouté une clause de non-responsabilité indiquant que les services non commercialisés pourraient ne pas être disponibles en général dans les délais prévus, ou même pas du tout.











