En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

Rubrik lance Rubrik Code Guardian basé sur Claude Mythos 5 pour tester la sécurité du code et hiérarchiser les risques

Publication: 19 septembre

Partagez sur
 
 

L’IA appliquée à des référentiels de code sécurisés et isolés accélère le test des chaînes de vulnérabilités validées et la recommandation de mesures correctives pour les problèmes potentiels.

Rubrik (NYSE : RBRK), l’entreprise spécialisée dans les opérations de sécurité et d’IA, dévoile Rubrik Code Guardian, un environnement personnalisé basé sur Claude Mythos 5 qui teste le code de ses clients en conditions offensives à partir d’une copie isolée de leur référentiel.

« Rubrik fait partie des partenaires avec lesquels nous travaillons afin de mettre les capacités cyber de Claude Mythos 5 entre les mains des défenseurs, pour qu’ils puissent identifier et valider les chemins d’attaque avant que les attaquants ne le fassent », déclare Michael Moore, responsable cybersécurité chez Anthropic. « Rubrik utilisera le modèle pour tester le code plus rapidement et à une échelle bien plus importante, et pour porter la cyber résilience au rythme de l’IA. »

« L’IA transforme la manière dont les cybermenaces sont conçues et mises en œuvre, accentuant la pression qui pèse sur les organisations pour protéger le code source au cœur de leurs systèmes les plus critiques. Rubrik Code Guardian aide les équipes de sécurité à identifier et à hiérarchiser les risques les plus importants, tout en maintenant l’analyse à l’écart des dépôts de code actifs et des environnements de production. Les organisations disposent ainsi d’une vision plus claire de leurs zones d’exposition et des actions à engager en priorité », déclare Rodolphe Barnault, VP Europe du Sud chez Rubrik.

Ce nouveau service identifie et priorise les chaînes de vulnérabilités en plusieurs étapes qu’un attaquant exploiterait réellement, valide leur exploitabilité et transforme les problèmes critiques confirmés en actions de remédiation suivies.

« Les modèles de pointe progressent à un rythme rapide. Entre de mauvaises mains, ces modèles peuvent être utilisés pour découvrir, enchaîner et exploiter des vulnérabilités à la vitesse des machines », déclare Arvind Nithrakashyap, cofondateur et directeur technologique de Rubrik. « Pour avancer tout aussi vite, nous utilisons l’IA de pointe afin de démultiplier la détection des vulnérabilités plus rapidement qu’avec nos outils traditionnels d’analyse du code. Nous avons pris le puissant modèle d’Anthropic et développé un environnement logiciel Rubrik pour le tester sur notre propre code. Nous nous appuyons désormais sur cette expérience et ces résultats pour donner à nos clients accès à cet environnement, dans un cadre sécurisé et isolé, ce qui nous permet d’analyser leur code à l’écart des référentiels actifs et des systèmes de production. »

La prochaine étape de la cyber résilience agentique

Rubrik Code Guardian renforce la résilience des systèmes critiques des entreprises face aux attaques basées sur l’IA de pointe les plus avancées. Le produit intègre et exploite Claude Mythos 5 d’Anthropic au sein d’un service qui fonctionne directement sur des copies isolées du code source, permettant une analyse des vulnérabilités au niveau des modèles de pointe tout en réduisant au minimum les risques et l’impact sur les environnements de production.

Rubrik Code Guardian sécurise de manière proactive la propriété intellectuelle au cœur des entreprises :

- Tester le code client en conditions offensives, en toute sécurité : exécute Claude Mythos 5 via l’environnement de sécurité personnalisé de Rubrik sur un clone sécurisé de la copie immuable et isolée, et jamais sur le référentiel actif ou l’environnement de production.
- Des chaînes d’attaque, pas des alertes : analyse les relations entre fichiers, services, schémas d’authentification et environnements cloud afin de faire émerger des vulnérabilités jusqu’alors indétectables, y compris des « vulnérabilités en chaîne » que les attaques avancées basées sur l’IA exploitent désormais.
- Des constats validés, priorisés selon leur criticité pour l’entreprise : valide l’exploitabilité réelle des chaînes d’attaque avant de les faire remonter et priorise les constats en fonction de leur exploitabilité, de l’étendue potentielle de l’impact et de leur criticité pour l’activité.
- Une remédiation accélérée : transmet les problèmes critiques confirmés dans les workflows des développeurs via Jira ou GitHub Issues, avec des recommandations de remédiation au niveau des fichiers.
- Une résilience du code intégrée : maintient des workflows de récupération afin que les organisations puissent restaurer une base de code connue comme saine en cas d’incident de sécurité ou de build défaillant.

Rubrik Code Guardian est actuellement en preview privée.

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: