维度网讯,Rubrik Inc.(鲁伯瑞克公司)将其数据安全平台转化为自主代理,并正式发布Anthropic PBC旗下Claude的控制层,这是该公司在拉斯维加斯Rubrik Forward大会上公布的一系列更新中的核心内容。
这些更新的共同焦点在于,随着企业将更多任务交给AI代理,关键问题成为当代理或被攻击者控制的代理造成破坏时,组织恢复的速度。Rubrik将其定位为“安全与AI运营公司”,并以其自身的代理来应对这一问题。
核心是Rubrik AI,该公司表示该技术为其在Rubrik Security Cloud和Rubrik Agent Cloud上的平台提供了代理优先界面。客户定义业务成果,软件根据其数据、身份和已部署的代理进行推理并执行操作。该设计正在申请专利。它运行在一个单一代理模式上,该模式跨越两个产品套件,并应用了护栏机制,旨在使每个自主操作可审计、可归因和可逆,并执行此前需要人类团队数周才能完成的多步骤恢复序列。
Rubrik联合创始人、董事长兼首席执行官Bipul Sinha表示:“今天,Rubrik成为了一个代理。我们的Agentic Cyber Resilience旨在减轻来自外部AI攻击和内部代理部署的风险。Rubrik AI将提供代理自动化,以抵御机器速度的网络入侵和被攻破的AI代理。”
此外,Rubrik将针对Claude Code和Claude Cowork的Agent Cloud推向全面上市。该服务建立在Rubrik去年10月推出的更广泛Agent Cloud之上,针对一个特定缺口:AI代理现在自主编写、推送和部署代码,而大多数企业安全设计假设有人参与其中。该公司表示,这一缺口为机器速度的恶意提交、仓库勒索软件、提示注入和知识产权盗窃打开了大门。
Claude版本专注于少数功能。该公司的治理引擎SAGE(Semantic AI Governance Engine的缩写)实时将意图驱动的控制应用于自主代理,取代静态的人工监督。代理清单映射跨已部署代理的风险、访问权限和策略违规。Agent Rewind可撤销任何代理的意外操作,包括在Claude Code和Cowork中构建的那些操作,该公司称其为业界唯一此类功能。
两个功能进一步深入开发者工作流。Codebase Resilience保持GitHub和Azure DevOps仓库的持续不可变快照,存储在仓库外部。如果代理或攻击者强制推送覆盖提交历史或删除所有分支,Rubrik可将代码回滚到已知的良好状态。该公司表示,这涵盖了代码的勒索软件回滚。第二层功能备份并版本跟踪控制Claude代理行为方式的配置,包括系统提示、工具权限、技能以及如CLAUDE.md文件,然后监控漂移并在恶意变化传播之前标记它们。
Rubrik首席产品官Anneka Gupta表示:“组织采用Claude的速度比我们见过的任何代理技术都快,每个安全负责人都会问同一个问题:当代理可以行动时,我们如何保持控制?Rubrik Agent Cloud为Claude提供了弹性层,允许他们查看代理可以访问的内容,管理他们的行为,撤销他们的操作,并在某些内容被破坏或篡改时恢复代码和代理自身的配置。”
为了让Claude服务进入大型企业,Rubrik还宣布了Project Hourglass,这是一项合作伙伴计划,六家全球系统集成商将转售和嵌入适用于Claude Code的Agent Cloud。启动合作伙伴包括Cognizant Technology Solutions Corp.(高知特技术解决方案公司)、Deloitte & Touche LLP(德勤会计师事务所)、LTM Ltd.、HCL Technologies Ltd.(HCL科技有限公司)、NTT Data Inc.(NTT数据公司)和Wipro Ltd.(威普罗有限公司)。Rubrik为他们提供联合市场支持、认证渠道和对其工程团队的访问权限。其中几家表示正在将该服务集成到自己的AI平台和框架中,包括Cognizant的Neuro AI平台、Deloitte的Ascend交付平台和HCLTech的VERITY Frontier AI弹性框架。
这一代理推动借助Rubrik自身的研究部门来强调紧迫性。该公司引用了Rubrik Zero Labs的数据显示,86%的网络安全领导者预计AI代理将在明年内超越其安全护栏,另一项发现是,88%的领导者担心随着代理威胁的增加,无法满足恢复时间目标。
Rubrik将恢复故事扩展到云应用。云应用的自主业务恢复(现处于私人预览阶段)构建在该公司所谓的Preemptive Recovery Engine之上,旨在在攻击后重建组织的“最小可行业务”,而不是一次一个地恢复单个资源。该系统在正常操作期间映射应用及其依赖关系,验证干净的恢复点并预先构建恢复计划,然后在事件发生时按顺序重建网络、计算和数据。Rubrik引用了Gartner的预测,到2030年,35%的组织将使用云应用基础设施恢复工具,而今年这一比例不到5%。Gupta表示:“恢复数据不等于恢复业务。如果应用没有运行,恢复就失败了。机器速度的攻击使得旧的全有或全无恢复变得不可持续。”
该公司还通过Rubrik Annapurna的下一阶段进入AI数据管道,将其定位为非结构化数据的AI就绪层。Annapurna就地扫描和索引网络附加存储和对象存储中的数十亿文件,然后将可查询目录发布到湖仓一体中,以便数据团队只提取用于训练和推理所需的子集。这种方法旨在避免复制整个数据资产以及提取、转换和加载工作,这些工作使得大多数企业文件无法进入AI系统。该公司表示,非结构化数据约占典型企业足迹的90%。Annapurna现在可用于合格的企业合作伙伴,未来的版本将提供原生湖仓一体连接器。
各产品的可用性各不相同。适用于Claude Code的Agent Cloud已全面上市,Annapurna对合格合作伙伴开放,自主业务恢复处于私人预览阶段。Rubrik在安全港声明中指出,所提及的功能可能无法按计划发布或根本无法发布。这些公告是在Rubrik上周报告第一季度营收超过预期并上调展望之后发布的。该公司今年4月在Google Cloud Next上与Google LLC(谷歌公司)扩大了代理治理工作,并于去年与CrowdStrike Holdings Inc.(CrowdStrike控股公司)在身份弹性方面建立了合作。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com









