Technologie14.09.2026Lesedauer 9 Min.

Wir stellen vor: Rubrik Code Guardian – Greifen Sie Ihren eigenen Code an, bevor Angreifer es tun


 

Heute stellt Rubrik mit Rubrik Code Guardian ein neues Feature vor, das in Zusammenarbeit mit Anthropic entwickelt wurde. 

Rubrik Code Guardian nutzt Claude Mythos 5 von Anthropic für Red-Team-Tests von Quellcode. Dabei läuft Claude Mythos 5 in einem speziell entwickelten Sicherheitsmodul von Rubrik und greift durch logisches Air-Gapping geschützte Kopien der Quellcode-Repositorys an. Es analysiert den Quellcode auf mehrstufige Schwachstellenketten; ermittelt, welche davon tatsächlich ausnutzbar sind; ordnet diese nach Schweregrad ein und leitet bestätigte kritische Probleme an Jira oder GitHub weiter, wo Behebungsmaßnahmen beantragt werden.

Rubrik Code Guardian zeigt den Sicherheits- und Entwicklungsteams, welche Angriffswege es gibt und welche zuerst blockiert werden sollten.

 

 

Warum herkömmliche Scanner Angriffspfade übersehen

Herkömmliche Code-Scanner eignen sich gut, um einzelne Schwachstellen aufzudecken: hier eine unzureichende Autorisierungsprüfung, dort eine Lücke bei der Eingabevalidierung, an anderer Stelle eine riskante Konfiguration. Jedes Ergebnis wird bewertet und in eine Warteschlange eingereiht.

Angreifer gehen aber nicht so vor. Sie suchen nach Angriffspfaden. Eine geringfügige Sicherheitslücke in einem Dienst kann kritisch werden, wenn sie in Kombination mit einer Schwachstelle in einem anderen Dienst, einer Authentifizierungsgrenze oder einer fehlerhaften Cloud-Konfiguration ausgenutzt werden kann. Scanner, die Befunde isoliert auswerten, übersehen diese Schwachstellenketten.

Da KI-Modelle immer besser darin werden, ganze Codebasen zu analysieren, anstatt jede Datei einzeln zu prüfen, gewinnt diese Lücke zunehmend an Bedeutung. Es wird immer einfacher, einzelne Schwachstellen zu finden. Zu ermitteln, welche in der Praxis ausgenutzt werden können, welche sich zu Angriffspfaden verbinden lassen und welche den Einsatz von Entwicklungsressourcen rechtfertigen, wird zu einer immer schwierigeren (und nützlicheren) Aufgabe.

 

Was Rubrik Code Guardian leistet

Rubrik Code Guardian kombiniert Claude Mythos 5, ein von Rubrik entwickeltes Sicherheitssystem und eine sichere Kopie des Quellcodes, den Rubrik bereits schützt. Es wurde entwickelt, um in dieser isolierten Umgebung:

  • die Perspektive eines Angreifers einzunehmen: Rubrik Code Guardian korreliert Analysen von Dateien, Diensten, Authentifizierungsmustern und Cloud-Umgebungen, um mehrstufige Angriffspfade aufzudecken, die ein Angreifer nutzen könnte.

  • die Ergebnisse zu prüfen, bevor es sie eskaliert: Rubrik Code Guardian testet Angriffsketten auf ihre tatsächliche Ausnutzbarkeit und nicht nur auf das Vorhandensein einzelner, isolierter Schwachstellen.

  • Angriffspfade aufgrund ihrer Auswirkungen zu priorisieren: Bestätigte Ergebnisse werden nach Ausnutzbarkeit sowie nach dem Ausmaß und Schweregrad der potenziellen Auswirkungen geordnet.

  • die Behebung von Schwachstellen zu beschleunigen: Bestätigte kritische Probleme können zusammen mit Anleitungen zur Behebung auf Dateiebene an Jira oder GitHub übertragen werden.

  • die Fähigkeit zur Wiederherstellung aufrechtzuerhalten: Die bestehenden Rubrik-Workflows für die Wiederherstellung bleiben unverändert, sodass Teams eine bekanntermaßen fehlerfreie Codebasis wiederherstellen können, falls trotz aller Vorsicht ein Sicherheitsvorfall oder ein fehlerhafter Build auftritt.

     

Getestet auf Rubrik

Bevor wir Rubrik Code Guardian für Kunden verfügbar gemacht haben, haben wir die Lösung an der Codebasis von Rubrik getestet. Dabei haben wir mehr Fehler gefunden als mit herkömmlichen Code-Scan-Tools.

Dieses zusätzliche Wissen ist jedoch nur für Teams von Nutzen, die darauf reagieren können. Mehr bekannte Codefehler ohne Informationen darüber, welche davon wichtig sind, führen nur zu einem noch größeren Stapel zu erledigender Aufgaben. Deshalb überprüft und priorisiert Rubrik Code Guardian die Schritte zur Beantwortung der Fragen, die sich nach einem sprunghaften Anstieg der Befunde stellen: Welche Angriffspfade sind tatsächlich ausnutzbar, wie groß wäre der potenzielle Schaden und was sollte zuerst behoben werden?

 

 

Testet eine durch logisches Air-Gapping isolierte Kopie, keine Produktionsumgebung

Rubrik Code Guardian führt Claude Mythos 5 in einem von Rubrik entwickelten Sicherheitsmodul aus, wo es einen sicheren Klon der unveränderlichen, durch logisches Air-Gapping geschützten Kopie des Quellcodes nutzt, die Rubrik bereits verwaltet. Die Analyse greift nie auf das Live-Repository oder die Produktionssysteme zu.

Dadurch ändert sich auch die Rolle dieser geschützten Kopie. Unternehmen haben schon seit jeher sichere Kopien des Quellcodes aufbewahrt, um diesen nach einem Vorfall – etwa einem fehlerhaften Build, einer Beschädigung oder einem Sicherheitsvorfall – wiederherstellen zu können. Rubrik Code Guardian nutzt genau diese Kopie vor einem Vorfall für einen weiteren Zweck: als eine Umgebung, in der die KI sicher nach Angriffspfaden suchen kann, ohne dass dadurch ein Risiko für die Produktion entsteht.

 

 

Teil der Rubrik Agentic Cyber Resilience Platform

Rubrik Code Guardian fügt sich in das breite Spektrum von Sicherheitsfunktionen für den gesamten Software-Lebenszyklus in einer agentenbasierten Welt ein:

  • Rubrik Codebase Resilience schützt Code und stellt ihn wieder her. 
  • Rubrik Code Guardian führt Red-Team-Tests an Code durch. 
  • Rubrik Agent Identity sichert die Identitäten und Berechtigungen der in einer Umgebung tätigen Agenten. 
  • Mit Agent Rewind können Teams unerwünschte Aktionen von Agenten rückgängig machen. 
     

Zusammen bilden diese Komponenten  Rubrik Agentic Cyber Resilience – eine Sicherheitsplattform, die für eine Welt entwickelt wurde, in der KI nicht nur Cyber-Angriffe und deren Abwehr, sondern auch die Softwareentwicklung und die zur Ausführung dieser Software genutzten Systeme verändert.

Rubrik Code Guardian wählt derzeit Designpartner für eine exklusive Vorschau aus. Wenn Sie an einer Teilnahme interessiert sind, wenden Sie sich bitte an unser Team. Die allgemeine Verfügbarkeit ist für Herbst 2026 vorgesehen. 

 


Safe-Harbor-Erklärung: Die in diesem Beitrag erwähnten, noch nicht veröffentlichten Dienste oder Funktionen sind derzeit nicht verfügbar. Sie werden möglicherweise nicht zum geplanten Zeitpunkt oder gar nicht allgemein zugänglich gemacht. Diese Entscheidung liegt im alleinigen Ermessen von Rubrik. Genannte Services oder Funktionen stellen keine Lieferversprechen, Zusagen oder Verpflichtungen von Rubrik, Inc. dar und können nicht in einen Vertrag aufgenommen werden.

 

Artikel zum Thema

Blogartikel von diesem Autor