Rubrik amplia la propria piattaforma di cyber resilience con Rubrik Code Guardian, un servizio che mette Claude Mythos 5 di Anthropic nei panni di un attaccante e lo lascia cercare nel codice sorgente i passaggi utili per arrivare a un sistema critico. Il modello opera attraverso un ambiente software personalizzato da Rubrik e può sondare il repository senza cautele verso la continuità operativa, perché l’analisi avviene su una copia immutabile e air-gapped: un clone custodito fuori dal percorso che collega il codice attivo ai sistemi di produzione.
Questa attività di red teaming riproduce sul software la logica di un’offensiva reale. Code Guardian cerca il modo in cui un avversario collegherebbe debolezze distribuite tra file, servizi, meccanismi di autenticazione e confini cloud, ricostruendo percorsi di attacco composti da più passaggi. Una falla apparentemente circoscritta può infatti assumere un peso molto diverso quando viene combinata con altre vulnerabilità presenti nella stessa architettura, mentre gli strumenti tradizionali di analisi tendono a restituire ogni problema come una segnalazione indipendente.
Dalla scoperta alla verifica delle catene d’attacco
Il servizio non si limita a individuare le possibili concatenazioni. Ogni percorso viene sottoposto a verifica per determinarne l’effettiva sfruttabilità, quindi classificato considerando il potenziale raggio d’impatto e la criticità dei sistemi coinvolti per l’attività aziendale. Questo processo punta a ridurre il rumore prodotto da lunghe liste di alert e a fornire ai gruppi di sicurezza e sviluppo una graduatoria dei problemi sui quali intervenire per primi.
Anthropic riserva le capacità cyber più avanzate della famiglia Mythos a un gruppo selezionato di organizzazioni. Rubrik aveva ottenuto l’accesso alla versione di ricerca del modello nell’ambito di Project Glasswing e l’aveva sperimentata sul proprio codice prima di costruire il nuovo servizio per i clienti. Secondo Michael Moore, Cybersecurity Lead di Anthropic, la collaborazione serve a mettere queste capacità nelle mani dei difensori, affinché possano “identificare e validare i percorsi di attacco prima degli attaccanti”.
La distanza dal repository live è una parte essenziale dell’architettura. Claude Mythos 5 viene eseguito tramite il sistema di controllo sviluppato da Rubrik sul clone della copia di codice già protetta dalla piattaforma. Anche se l’analisi genera tentativi offensivi e segue possibili percorsi di sfruttamento, le sue azioni restano confinate nell’ambiente isolato e non raggiungono la produzione. In base a quanto indicato nella documentazione del prodotto, codice e prompt restano nell’infrastruttura Rubrik.
Le vulnerabilità confermate entrano nei workflow di sviluppo
Una volta confermato un problema critico, Code Guardian lo trasforma in un’attività tracciabile per gli sviluppatori. La piattaforma può creare issue in Jira o GitHub corredate da indicazioni di remediation a livello di file, mantenendo il passaggio dalla scoperta alla correzione all’interno degli strumenti già utilizzati dai team. In questo modo la priorità assegnata dal sistema accompagna il problema lungo il processo di risoluzione, invece di fermarsi al rapporto prodotto dallo scanner.
La funzione si affianca ai workflow di ripristino di Rubrik. Se un incidente di sicurezza o una build difettosa compromette la base di codice, l’organizzazione conserva la possibilità di tornare a una versione nota e valida. La copia isolata assume così un duplice ruolo: punto di ripristino in caso di problemi e ambiente nel quale condurre in anticipo analisi offensive senza esporre i sistemi operativi.
Arvind Nithrakashyap, cofondatore e Chief Technology Officer di Rubrik, spiega: “I modelli di frontiera stanno avanzando a ritmo sostenuto. Nelle mani sbagliate, possono essere utilizzati per scoprire, concatenare e sfruttare vulnerabilità a velocità macchina. Per muoverci altrettanto velocemente, stiamo utilizzando la stessa Frontier AI per scalare il rilevamento delle vulnerabilità in modo più rapido rispetto ai nostri strumenti tradizionali di code scanning. Abbiamo preso il potente modello di Anthropic e ne abbiamo personalizzato il software per testarlo sul nostro codice. Stiamo utilizzando ora quell’esperienza e quel successo per dare ai clienti accesso a questa evoluzione in un ambiente sicuro e isolato, in modo da poter eseguire l’analisi del loro codice lontano dal repository live e dai sistemi di produzione”.
Rubrik Code Guardian è attualmente disponibile in private preview per un gruppo selezionato di design partner. Le aziende interessate possono candidarsi al programma, mentre il servizio resta al momento escluso dalla disponibilità generale.






