Mobile-Menu

Code-Sicherheit mit Frontier-KI Rubrik-Dienst für KI-gestütztes Red-Teaming von Kundencode

Von Bernhard Lück 2 min Lesedauer

Anbieter zum Thema

Rubrik hat mit Code Guardian einen Dienst vorgestellt, der den Quellcode von Kunden mithilfe von Anthropics Modell Claude Mythos 5 einem Red-Teaming unterzieht, um mehrstufige Schwachstellenketten aufzuspüren. Die Analyse läuft auf einer air-gapped Kopie des jeweiligen Repositorys.

Rubrik-CTO Arvind Nithrakashyap: „Wir setzen Frontier-KI ein und erkennen Schwachstellen damit schneller, als es unsere herkömmlichen Code-Scanner ermöglichen.“(Bild:  Rubrik)
Rubrik-CTO Arvind Nithrakashyap: „Wir setzen Frontier-KI ein und erkennen Schwachstellen damit schneller, als es unsere herkömmlichen Code-Scanner ermöglichen.“
(Bild: Rubrik)

Technische Basis ist ein von Rubrik entwickeltes Software-Harness, das Claude Mythos 5 einbettet. Das Modell arbeitet nach Angaben des Unternehmens gegen einen sicheren Klon der unveränderlichen, vom Netz getrennten Kopie des Quellcodes. Auf diese Weise lasse sich die Analyse auf dem Leistungsniveau eines Frontier-Modells durchführen, ohne Produktivumgebungen zu gefährden oder zu belasten.

Rubrik hat das Harness eigenen Angaben zufolge zunächst für die Prüfung des eigenen Codes gebaut. Laut Arvind Nithrakashyap, Mitgründer und CTO des Unternehmens, erkenne man damit Schwachstellen schneller, als es die herkömmlichen Code-Scanner erlaubten. Diese Erfahrung wolle Rubrik nun an Kunden weitergeben, die Zugang zum Harness samt isolierter Umgebung erhalten sollen. Hintergrund sei die Einschätzung, dass Frontier-Modelle in den falschen Händen Schwachstellen in Maschinengeschwindigkeit finden, verketten und ausnutzen könnten.

Von Anthropic-Seite ordnet Michael Moore, Cybersecurity Lead des Unternehmens, die Kooperation ein: Rubrik gehöre zu den Partnern, mit denen Anthropic daran arbeite, Verteidigern die Cyberfähigkeiten von Claude Mythos 5 zugänglich zu machen. Ziel sei es, Angriffspfade zu finden und zu validieren, bevor Angreifer dies tun.

Angriffsketten statt Einzelmeldungen

Statt isolierter Einzelbefunde soll Code Guardian ganze Angriffsketten identifizieren. Das Modell analysiere dazu Dateien, Dienste, Authentifizierungsmuster und Cloud-Grenzen im Zusammenhang und könne so auch bislang unentdeckte sowie verkettete Schwachstellen offenlegen, wie sie laut Rubrik in fortgeschrittenen KI-gestützten Angriffen zum Einsatz kommen.

Bevor ein Befund gemeldet wird, prüft der Dienst nach Anbieterangaben, ob sich die jeweilige Kette tatsächlich ausnutzen lässt. Die Priorisierung richtet sich danach, wie leicht eine Schwachstelle ausnutzbar ist, wie weit der mögliche Schaden reichen würde und wie geschäftskritisch das betroffene System ist.

Anbindung an Entwickler-Workflows

Bestätigte kritische Probleme sollen samt Hinweisen zur Behebung auf Dateiebene direkt in die Arbeitsabläufe der Entwicklungsteams gelangen. Genannt werden Vorgänge in Jira sowie Issues in GitHub. Damit will Rubrik die Zeit zwischen Fund und Behebung verkürzen.

Ergänzend verweist der Anbieter auf eine integrierte Wiederherstellbarkeit des Codes. Hinterlegte Wiederherstellungsabläufe sollen es Unternehmen ermöglichen, nach einem Sicherheitsvorfall oder einem fehlerhaften Build auf einen nachweislich intakten Stand des Codes zurückzugehen. Rubrik positioniert Code Guardian damit als weiteren Baustein seiner Strategie für „agentische Cyber-Resilienz“.

Geschlossene Vorabversion

Code Guardian ist zunächst nur als geschlossene Vorabversion verfügbar. Rubrik nimmt dafür derzeit ausgewählte Entwicklungspartner auf.

Aktuelles E-Book

Ransomware-Schutz durch Object Lock und WORM

E-Book „Ransomware-Schutz“
(Bild: Storage-Insider)

Um ein Storage-System effektiv von Ransomware-Angriffen zu schützen, bieten sich neben Backup/Disaster Recovery und Verschlüsselung vor allem Object Lock und WORM an. Das gelingt nicht nur im eigenen Haus, sondern auch in der Hybrid-Cloud.

Die Themen im Überblick:

  • Ransomware-Trends
  • Air-Gapping
  • Amazon S3 Object Lock
  • WORM mit Bandspeicher
  • Schutz durch Algorithmen

(ID:50960065)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung