Rubrik在采用Anthropic“Claude Mythos Preview”对自有代码开展为期一个月的审查后,并未选择扩充审查人手,而是着手重建安全审查流程。
据SiliconANGLE当地时间13日报道,Rubrik联合创始人兼CTO Arvind Nithrakash在一篇博客文章中表示,公司重新划定了自动化覆盖范围,并明确了需要人工介入的处置环节。
Rubrik于今年6月参与Anthropic“Project Glasswing”,并引入“Claude Mythos Preview”。
为推进相关工作,Rubrik组建了一支由工程和信息安全人员构成的专项团队。与其单纯聚焦模型本身,团队将更多精力投入到模型外层“harness”软件层的建设中。该软件层主要负责管理模型调用及工具接入,同时纳入业务与安全相关上下文。
在审查范围上,Rubrik将扫描扩大至整个代码仓库及所有文件。公司并未预先设定所谓的高风险区域,而是先通过首轮扫描识别问题模式,再据此收敛范围并开展复查。
Rubrik更看重的一点,是划清自动化的边界。对于少数置信度高、适用边界清晰的漏洞类型,公司才会启用自动修复;对于其他情况,则补充结构化处置方案和更多上下文信息,最终由工程师完成修复。
截至目前,Rubrik尚未披露此次审查发现的漏洞数量、修复速度,以及何时对外公布相关结果。
记者信息