Rubrik cho biết sau một tháng triển khai Mythos Preview của Anthropic để rà soát mã nguồn nội bộ, công ty đã tái thiết quy trình đánh giá bảo mật thay vì tăng thêm nhân sự.
Theo SiliconAngle, thông tin này được nêu trong bài đăng trên blog ngày 13/8 (giờ địa phương) của đồng sáng lập kiêm CTO Rubrik Arvind Nithrakash. Doanh nghiệp đã xác định lại ranh giới giữa các khâu có thể tự động hóa và những phần bắt buộc phải có kỹ sư tham gia xử lý.
Rubrik tham gia Project Glasswing của Anthropic từ tháng 6 và bắt đầu triển khai Mythos Preview trong khuôn khổ chương trình này.
Công ty sau đó thành lập một nhóm chuyên trách gồm các kỹ sư và nhân sự an ninh thông tin. Theo Rubrik, nhóm này dành phần lớn thời gian để xây dựng một lớp phần mềm điều phối bao quanh mô hình, nhằm quản lý các điểm gọi công cụ của AI và bổ sung ngữ cảnh về nghiệp vụ cũng như yêu cầu bảo mật vào toàn bộ quy trình.
Rubrik tiến hành rà soát trên diện rộng đối với toàn bộ kho mã và tất cả tệp liên quan, thay vì khoanh vùng trước khu vực có rủi ro. Sau vòng rà soát đầu tiên, công ty mới thu hẹp phạm vi và kiểm tra lại dựa trên các mẫu bất thường đã phát hiện.
Một trong những vấn đề Rubrik cân nhắc nhiều nhất là xác định phần việc không nên tự động hóa. Công ty cho biết chỉ áp dụng tự động khắc phục với một số nhóm lỗ hổng có độ tin cậy cao và phạm vi đủ rõ ràng. Với các trường hợp còn lại, Rubrik xây dựng kế hoạch xử lý có cấu trúc và cung cấp nhiều ngữ cảnh hơn để kỹ sư trực tiếp sửa lỗi.
Hiện Rubrik chưa công bố số lượng lỗ hổng được phát hiện, tốc độ khắc phục cũng như thời điểm công khai kết quả của đợt rà soát này.