Code Red Teaming

Rubrik Code Guardian: Frontier-KI wird zum Red Team für Unternehmenscode

, Rubrik | Autor: Herbert Wieler

Rubrik Code Guardian nutzt Claude Mythos 5 für KI-gestütztes Code Red Teaming

KI verändert nicht nur die Geschwindigkeit von Cyberangriffen, sondern zunehmend auch die Art, wie Unternehmen ihre Software verteidigen müssen. Mit Code Guardian setzt Rubrik auf Frontier-KI, um komplexe Angriffsketten im Quellcode zu erkennen, ihre tatsächliche Ausnutzbarkeit zu überprüfen und Gegenmaßnahmen direkt in die Entwicklungsprozesse zu überführen. Damit verschiebt sich Code Security ein weiteres Stück von der klassischen Schwachstellensuche hin zu einem offensiven, KI-gestützten Red-Teaming-Ansatz.

Rubrik hat mit Code Guardian einen neuen Sicherheitsdienst vorgestellt, der den Quellcode von Kunden automatisiert auf potenziell ausnutzbare Angriffspfade untersuchen soll. Grundlage ist Claude Mythos 5 von Anthropic, das über ein von Rubrik entwickeltes Security-Harness auf einer isolierten Kopie des jeweiligen Code-Repositorys arbeitet.

Entscheidend ist dabei die Trennung von der produktiven Entwicklungsumgebung: Die Analyse erfolgt laut Rubrik auf einer unveränderlichen, air-gapped Kopie. Weder das aktive Repository noch Produktivsysteme sollen damit unmittelbar den Aktivitäten des KI-Modells ausgesetzt werden.

Von einzelnen Schwachstellen zu realistischen Angriffsketten

Der Ansatz geht über das klassische Auffinden einzelner Sicherheitslücken hinaus. Code Guardian soll Zusammenhänge zwischen Dateien, Services, Authentifizierungsmechanismen und Cloud-Grenzen analysieren und daraus mehrstufige Angriffsketten ableiten.

Genau darin liegt eine der zunehmend wichtigen Herausforderungen moderner Application Security: Eine einzelne Schwachstelle muss für sich genommen noch kein gravierendes Risiko darstellen. Werden jedoch mehrere Fehlkonfigurationen, Berechtigungen oder Code-Schwächen miteinander kombiniert, kann daraus ein verwertbarer Angriffspfad entstehen.

Code Guardian soll solche Ketten nicht nur identifizieren, sondern anschließend überprüfen, ob sie tatsächlich ausnutzbar sind. Erst danach werden entsprechende Befunde gemeldet und anhand von Ausnutzbarkeit, möglichem Schadensumfang und Geschäftskritikalität priorisiert.

„Rubrik ist einer der Partner, mit denen wir zusammenarbeiten, um Verteidigern die Cyberfähigkeiten von Claude Mythos 5 in die Hände zu geben, damit sie Angriffspfade finden und validieren können, bevor es Angreifer tun“, erklärt Michael Moore, Cybersecurity Lead bei Anthropic.

KI gegen KI: Verteidiger müssen beim Tempo nachziehen

Hinter Code Guardian steht ein grundsätzlicher Wandel der Sicherheitsökonomie. Leistungsfähige KI-Modelle können Angreifer dabei unterstützen, große Codebestände schneller zu untersuchen, Schwachstellen miteinander zu kombinieren und mögliche Exploit-Pfade zu identifizieren. Die defensive Seite muss daher vergleichbare Automatisierungsmöglichkeiten entwickeln.

Rubrik CTO und Mitgründer Arvind Nithrakashyap sieht genau darin die Motivation für den neuen Dienst. Frontier-Modelle könnten Schwachstellen mit hoher Geschwindigkeit finden, verketten und potenziell ausnutzen. Rubrik habe deshalb zunächst ein eigenes Harness entwickelt, um den eigenen Code mit dem Anthropic-Modell zu untersuchen. Diese Infrastruktur werde nun Kunden zur Verfügung gestellt.

Damit bekommt Red Teaming eine neue Dimension: KI fungiert nicht lediglich als Assistent für Security-Teams, sondern übernimmt Teile der offensiven Analyse selbstständig. Für Unternehmen wird damit allerdings auch die Governance solcher Systeme wichtiger – insbesondere hinsichtlich Datenzugriff, Isolation, Nachvollziehbarkeit der Ergebnisse und der Frage, welche Aktionen ein KI-Agent tatsächlich ausführen darf.

Vom KI-Befund direkt in den Entwickler-Workflow

Ein weiterer Schwerpunkt liegt auf der Operationalisierung der Ergebnisse. Bestätigte kritische Schwachstellen sollen nicht in zusätzlichen Security-Dashboards enden, sondern unmittelbar in bestehende Entwicklungsprozesse einfließen.

Code Guardian kann entsprechende Befunde einschließlich Hinweisen zur Behebung auf Dateiebene als Vorgänge in Jira oder als Issues in GitHub überführen. Dadurch soll die Zeit zwischen Erkennung, Validierung und Remediation verkürzt werden.

Ergänzt wird der Ansatz durch Wiederherstellungsmechanismen. Hinterlegte Recovery-Prozesse sollen Unternehmen ermöglichen, bei Sicherheitsvorfällen oder fehlerhaften Builds auf einen nachweislich intakten Stand des Codes zurückzukehren.

Agentische Cyber-Resilienz beginnt beim Quellcode

Code Guardian zeigt, wohin sich KI-gestützte Cybersecurity entwickelt: weg vom reinen Erkennen einzelner Schwachstellen und hin zur automatisierten Simulation realer Angriffspfade. Gleichzeitig wird deutlich, dass die Absicherung agentischer Systeme nicht allein durch weitere KI-Funktionen gelöst werden kann. Isolation, kontrollierte Berechtigungen, Validierung und Wiederherstellbarkeit werden zu ebenso wichtigen Bestandteilen der Architektur.

Sollten Frontier-Modelle künftig tatsächlich einen wachsenden Teil der Schwachstellensuche übernehmen, könnte sich auch die Rolle klassischer Code-Scanner verändern. Entscheidend wäre dann weniger, möglichst viele potenzielle Probleme zu melden, sondern herauszufinden, welche Kombinationen davon einen realen Angriff ermöglichen – und diese möglichst vor dem Angreifer zu schließen. Rubrik nimmt derzeit ausgewählte Entwicklungspartner für eine geschlossene Vorabversion von Code Guardian auf.