圖/示意圖
Rubrik
a few seconds ago

#Rubrik
#Anthropic
#AI資安
#程式碼審查
#漏洞管理
圖/示意圖
圖/示意圖
商傳媒|葉安庭/綜合外電報導
摘要

資料韌性公司 Rubrik 透過與 Anthropic 合作,利用其 Mythos Preview AI 模型在公司程式碼中找出大量資安漏洞,並因此全面改造了原本的程式碼審查流程。

資料韌性公司 Rubrik 近期藉由 Anthropic 的 Mythos Preview 模型,徹底重塑了其程式碼審查流程。這款人工智慧(AI)模型在 Rubrik 的程式碼庫中,發現了大量潛在的安全問題,促使公司決定全面改革其審查機制,而非單純增加人力。

程式碼審查(指檢查軟體原始碼以發現錯誤或安全漏洞的過程)是軟體開發中防止安全缺陷的重要環節。鑑於 AI 模型發現問題的數量龐大,Rubrik 評估後認為,與其擴編人力進行審查,不如利用 AI 的力量進行結構性改革。

Rubrik 受惠於 Anthropic 的「Project Glasswing」專案,提早使用了 Mythos Preview 模型。這款 AI 模型專為偵測軟體弱點並建構潛在攻擊路徑而設計。為有效整合這項技術,Rubrik 成立了專責團隊,開發出一套「輔助框架」(harness),將商業和安全情境納入 AI 的審查考量。

最初,AI 掃描範圍涵蓋了整個程式碼儲存庫,隨後再根據偵測到的模式,逐步聚焦於更具體的區域。Rubrik 表示,透過這項新流程,原始發現與最終需要優先處理的問題數量之間,已大幅減少,儘管具體數字並未公開。公司也體認到,並非所有漏洞修復環節都能完全自動化,因此選擇以「值得信賴的自動化」為目標,而非一味追求最大程度的自動化,尤其針對關鍵安全問題。

Anthropic 的 Project Glasswing 合作夥伴至今已共同找出超過 10,000 個高嚴重度或關鍵嚴重度的資安漏洞。然而,在科技、電力、水資源和醫療等不同產業中,如何有效修補這些被發現的漏洞,仍是各界共同面臨的挑戰。