Code Guardian: Rubrik nutzt KI zur automatisierten Schwachstellenanalyse
Veröffentlicht am: 16.09.2026 um 22:03 Uhr | Redaktion boerse-global.de
Das IT-Sicherheitsunternehmen Rubrik hat eine neue Sicherheitslösung namens Code Guardian vorgestellt. Das System nutzt eine maßgeschneiderte Sicherheitsumgebung auf Basis von Anthropics Claude Mythos 5, um Quellcode mittels automatisierter Red-Teaming-Methoden auf Schwachstellen zu untersuchen.
Um Risiken für den laufenden Betrieb auszuschließen, analysiert die Anwendung den Kundencode ausschließlich auf einer physisch isolierten Kopie des Repositorys und greift zu keinem Zeitpunkt direkt auf das produktive Repository oder Produktivsysteme zu.
Erkennung komplexer Schwachstellenpfade und Priorisierung
Herkömmliche Prüfwerkzeuge stoßen häufig an Grenzen, wenn Sicherheitslücken über unterschiedliche Systemgrenzen hinweg miteinander verknüpft sind. Nach Unternehmensangaben zielt Code Guardian darauf ab, solche verketteten Schwachstellen über separate Dateien, Services, Authentifizierungsmuster sowie Cloud-Grenzen hinweg aufzudecken. Neben der reinen Identifikation bewertet das Modell, ob eine Schwachstelle tatsächlich ausnutzbar ist.
Die anschließende Risikobewertung erfolgt anhand der tatsächlichen Ausnutzbarkeit, des potenziellen Schadensradius sowie der jeweiligen Geschäftskritikalität der betroffenen Anwendungsteile. Entwicklerteams erhalten die Ergebnisse und Empfehlungen zur Behebung über bestehende Arbeitsabläufe, darunter Schnittstellen zu Jira und GitHub. Aktuell befindet sich die Lösung in einer privaten Vorschauphase für ausgewählte Partner.
KI-Modelle im defensiven Sicherheitseinsatz
Der Einsatz hochentwickelter Sprachmodelle für defensive Cybersicherheit gewinnt in der Branche an Dynamik. So erprobt auch Tanium das Modell Claude Mythos 5 im Rahmen von Anthropics Project Glasswing, um die eigene Produktions-Codebasis zu schützen, und teilt gewonnene Erkenntnisse mit der Sicherheitsgemeinschaft. Das Unternehmen betreut unter anderem Behörden, Finanz- und Gesundheitseinrichtungen und agiert weiterhin als offizielle CVE Numbering Authority.
Wer die IT-Sicherheit im eigenen Unternehmen stärken will, ohne direkt in teure neue Abteilungen zu investieren, findet in diesem E-Book wertvolle Lösungsansätze. Der kostenlose Ratgeber enthüllt, wie Sie Sicherheitslücken proaktiv schließen und aktuelle gesetzliche Anforderungen erfüllen. IT-Sicherheit stärken und Unternehmen schützen
Branchenbeobachter sehen in der KI-gestützten Analyse einen maßgeblichen Schritt für das Schwachstellenmanagement. Craig Lawson, Analyst beim Marktforschungsunternehmen Gartner, verwies auf dem IT-Symposium Australien darauf, dass generative KI-Systeme wie Mythos bis 2027 erstmals einen Nettorückgang bei Schwachstellen herbeiführen könnten. Dabei sei der Rückgang vorrangig beim Schweregrad der Lücken zu erwarten und weniger bei deren Gesamtzahl.
Zudem ermögliche die automatisierte Fehleranalyse eine nahezu tägliche Durchführung von Red-Teaming-Prüfungen, die bisher durch seltene und kostenintensive externe Tests geprägt waren.
Wachsender Druck durch steigende Zahl an Sicherheitslücken
Der Bedarf an automatisierter Unterstützung rührt auch vom stark gestiegenen Aufkommen an bekannt gewordenen Softwaremängeln her. Im Jahr 2025 wurden insgesamt 48.185 neue CVE-Einträge veröffentlicht, was einem Zuwachs von 20,6 Prozent im Vergleich zum Vorjahr entspricht.
Angesichts der rasanten Entwicklung neuer KI-Technologien und veränderter Bedrohungslagen stehen viele Verantwortliche vor komplexen rechtlichen Fragen. Dieser kostenlose Report klärt auf, welche Pflichten und Cyberrisiken Unternehmer jetzt kennen müssen, um proaktiv abgesichert zu sein. Kostenlosen Cyber-Security-Report jetzt herunterladen
Der Gesamtbestand übersteigt 308.000 erfasste Schwachstellen, während auch die Liste aktiv ausgenutzter Sicherheitslücken der US-Behörde CISA bis Mitte August 2026 auf 1.665 Einträge anwuchs.
Vor diesem Hintergrund setzen IT-Verantwortliche zunehmend auf Konzepte wie Continuous Threat Exposure Management (CTEM). Wie Analyst Fernando Maldonado bei Foundry herausstellte, löst dieses Rahmenwerk traditionelle Vulnerability-Management-Methoden schrittweise ab, indem es Fehlkonfigurationen, Identitätsrisiken und geleakte Zugangsdaten in fünf Phasen erfasst.
Statt statischer Bewertungsskalen rückt dabei die Verifikation der tatsächlichen Ausnutzbarkeit in den Mittelpunkt – ein methodischer Ansatz, den neue Werkzeuge für automatisierte Code-Audits nun direkt in den Softwareentwicklungsprozess übertragen.
