
Rubrik正式推出Code Guardian,并在其AI安全平台中新增对模型上下文协议(Model Context Protocol, MCP)的支持,进一步深化与Anthropic的合作伙伴关系。
此次更新聚焦于大型语言模型在网络防御中的应用。Code Guardian基于Anthropic Claude Mythos 5定制构建,通过在隔离环境中检查客户源代码的副本,识别攻击者可能利用的链式弱点。该服务不扫描实时存储库,从而降低对生产系统的风险。它能识别多步骤漏洞链,验证可利用性,并将关键问题发送至Jira或GitHub等工具进行修复,同时与恢复工作流集成,助力组织在安全事件后快速回滚至已知良好的代码状态。
深化AI安全协作
Anthropic网络安全负责人Michael Moore表示,此举旨在将Claude Mythos 5的网络能力赋予防御者,使其能以更快的速度和规模测试代码,在攻击者之前发现并验证攻击路径,将网络弹性提升至AI速度。
Rubrik联合创始人兼首席技术官Arvind Nithrakashyap指出,前沿模型若落入恶意方手中,能以机器速度发现并利用漏洞。为此,Rubrik先在内部采用该方法测试自身代码,随后将其封装为软件框架,让客户在安全、隔离的环境中访问,避免直接接触实时存储库和生产系统。
MCP赋能代理交互
除了代码审查,Rubrik还通过MCP协议优化AI代理与安全系统的交互。MCP是一项新兴标准,旨在规范模型和代理对外部工具及数据源的访问。Rubrik通过公开Security Cloud API模式,使连接的AI代理能够查询可用功能并融入操作工作流。团队可将多步恢复或合规流程保存为跨AI客户端的可重用工具,同时保持与现有策略一致的访问控制和权限。
目前,全球三分之一的Rubrik客户已使用其AI功能。Nithrakashyap表示,引入MCP旨在将客户自建或选型的AI代理无缝连接至Rubrik的遥测和治理层,帮助企业在复杂环境中保持对加速网络威胁的可见性和控制力。
在实际应用中,Datacentrix高级备份专家Mpho Mongalo反馈,Rubrik AI显著减少了排查夜间故障的人工成本,能提供即时、清晰的失败原因摘要及修复建议。这些举措显示,网络安全供应商正推动生成式AI从助手界面转向能检查代码、查询基础设施并执行任务的软件代理,同时强调隔离环境与基于角色的控制。
目前,Code Guardian正处于选择性设计合作伙伴的私有预览阶段,Rubrik MCP已向现有客户开放私有预览。