Technologie14 sept. 2026Lecture : 10 min

Nouveau Rubrik Code Guardian : identifiez et corrigez les vulnérabilités critiques de votre code avant les attaquants


 

Aujourd’hui, Rubrik dévoile Rubrik Code Guardian, une nouvelle fonctionnalité développée en partenariat avec Anthropic. 

S’appuyant sur Claude Mythos 5 et sur un environnement de sécurité spécialement conçu par Rubrik, Code Guardian soumet une copie isolée et sécurisée du code source à des simulations d’attaque de type Red Team L’objectif : identifier les chaînes de vulnérabilités à plusieurs étapes, confirmer celles qui sont réellement exploitables, évaluer leur criticité et orienter les problèmes les plus urgents vers les processus de remédiation dans Jira ou GitHub.

La solution aide ainsi les équipes de sécurité et d’ingénierie à distinguer les scénarios d’attaque crédibles des risques théoriques et à déterminer quelles vulnérabilités doivent être corrigées en priorité.

 

 

Pourquoi les outils d’analyse classiques passent à côté des chemins d’attaque

Les outils d’analyse de code traditionnels excellent dans la détection de faiblesses isolées : un contrôle d’autorisation insuffisant, une validation d’entrée défaillante ou encore une configuration risquée. Chaque vulnérabilité est identifiée, évaluée puis intégrée à une file de traitement.

Les attaquants, eux, opèrent différemment. Ils recherchent des enchaînements. Une vulnérabilité mineure dans un service peut devenir critique lorsqu’elle se combine à une faiblesse dans un autre service, à une frontière d’authentification ou à une mauvaise configuration cloud. En analysant les résultats de manière isolée, les outils d’analyse classiques passent souvent à côté de ces chaînes d’exploitation.

À mesure que les modèles d’IA gagnent en capacité de raisonnement à l’échelle d’un codebase complet plutôt que fichier par fichier, cette limite devient plus problématique. Identifier des vulnérabilités individuelles devient plus simple. Déterminer lesquelles sont réellement exploitables, comment elles peuvent être combinées et lesquelles méritent l’attention des équipes représente désormais le principal défi.

 

Comment fonctionne Rubrik Code Guardian

Rubrik Code Guardian associe Claude Mythos 5, un environnement de sécurité développé par Rubrik et la copie sécurisée du code source déjà protégée par Rubrik. Depuis cet environnement isolé, la solution est conçue pour :

  • Raisonner comme un attaquant : analyser simultanément les fichiers, les services, les mécanismes d’authentification et les frontières cloud afin d’identifier les chemins d’attaque qu’un adversaire pourrait emprunter.

  • Valider avant d’alerter : vérifier qu’une chaîne de vulnérabilités est réellement exploitable afin de réduire les faux positifs liés aux failles prises individuellement.

  • Prioriser selon l’impact : classer les failles identifiées en fonction de leur exploitabilité, de leur rayon d’impact et de leur criticité pour les métiers.

  • Accélérer la remédiation : l transférer les vulnérabilités critiques vers Jira ou GitHub, accompagnées de consignes de remédiation pour chaque fichier concerné.

  • Préserver la capacité de reprise : maintenir les mécanismes de restauration existants afin de permettre aux équipes de revenir à une version de référence du codebase en cas d’incident de sécurité ou d’erreur de développement.

     

Une technologie éprouvée chez Rubrik

Avant de mettre Code Guardian à la disposition de ses clients, Rubrik l’a testé sur son propre code source. Verdict : un plus grand nombre de vulnérabilités détectées qu’avec les outils d’analyse traditionnels.

Encore faut-il pouvoir exploiter ces résultats. Produire davantage d’alertes sans distinguer celles qui présentent un risque réel ne fait qu’alourdir les files de traitement. Rubrik Code Guardian a précisément été conçu pour répondre aux questions qui suivent une explosion des détections : quelles chaînes sont réellement exploitables ? Quel est leur rayon d’impact potentiel ? Quelles corrections prioriser ?

 

 

Une analyse réalisée sur une copie isolée et sécurisée du code source

Rubrik Code Guardian exécute les analyses dans l’environnement de sécurité de Rubrik à partir d’une version clonée de la copie sécurisée, immuable et isolée du code source déjà conservée par l’entreprise. À aucun moment l’analyse n’interagit directement avec le référentiel de code ni les systèmes en production.

Cette approche redéfinit le rôle de cette copie protégée. Par le passé, les entreprises conservaient de telles copies pour restaurer leurs environnements après un incident, une corruption de données ou une erreur de développement. Avec Rubrik Code Guardian, cette même copie devient également un espace où l’IA peut rechercher de manière sûre des chemins d’attaque potentiels avant qu’un incident ne survienne, sans aucun impact sur la production.

 

 

Une composante de la plateforme de cyber-résilience agentique de Rubrik

Rubrik Code Guardian s’inscrit dans un ensemble plus large de capacités destinées à sécuriser le cycle de vie logiciel à l’ère de l’IA agentique. Au menu :

  • Rubrik Codebase Resilience protège et restaure le code. 
  • Rubrik Code Guardian identifie les chemins d’attaque. 
  • Rubrik Agent Identity sécurise les identités et les autorisations des agents opérant dans l’environnement. 
  • Agent Rewind permet aux équipes d’annuler des actions non souhaitées réalisées par des agents. 
     

Ensemble, ces fonctionnalités constituent la plateforme  Rubrik Agentic Cyber Resilience, conçue pour répondre à un contexte où l’IA transforme à la fois les attaquants, les défenseurs, les logiciels développés et les systèmes qui les exécutent.

Rubrik accueille actuellement un nombre limité de partenaires de conception dans le cadre de sa préversion privée. Les clients intéressés sont invités à contacter notre équipe. La disponibilité générale de la solution est prévue pour l’automne 2026. 

 


Déclaration de non-responsabilité : certains services ou fonctionnalités mentionnés dans cet article n’ont pas encore été publiés et ne sont donc pas disponibles actuellement. Leur disponibilité générale peut être retardée ou annulée, à notre entière discrétion. Lesdits services ou fonctionnalités n’impliquent aucune promesse ou obligation ni aucun engagement de la part de Rubrik, Inc. et ne peuvent être intégrés dans aucun contrat.

 

Sur le même thème

Autres articles de cet auteur