Rubrik transforme sa plateforme de sécurité des données en agent IA et lance une couche de contrôle pour Claude
2026-06-10 14:27
Favoris

fr.wedoany.com Rapport : Rubrik Inc. transforme sa plateforme de sécurité des données en agent autonome et lance officiellement une couche de contrôle pour Claude d’Anthropic PBC, au cœur d’une série de mises à jour dévoilées lors de la conférence Rubrik Forward à Las Vegas.

Le point commun de ces mises à jour est le suivant : alors que les entreprises confient davantage de tâches à des agents d’IA, la question clé devient la rapidité avec laquelle une organisation peut se rétablir lorsqu’un agent – ou un agent contrôlé par un attaquant – cause des dégâts. Rubrik se positionne comme une « entreprise de sécurité et d’exploitation de l’IA » et répond à ce problème avec son propre agent.

Au cœur du dispositif se trouve Rubrik AI, une technologie qui, selon l’entreprise, offre une interface prioritaire aux agents sur ses plateformes Rubrik Security Cloud et Rubrik Agent Cloud. Les clients définissent des résultats commerciaux, et le logiciel raisonne à partir de leurs données, identités et agents déployés, puis exécute des actions. Cette conception est en cours de brevet. Elle fonctionne sur un modèle d’agent unique couvrant les deux suites logicielles, avec des mécanismes de garde-fou conçus pour rendre chaque opération autonome vérifiable, attribuable et réversible, et exécuter des séquences de restauration en plusieurs étapes qui nécessitaient auparavant des semaines de travail d’équipes humaines.

Bipul Sinha, cofondateur, président-directeur général de Rubrik, a déclaré : « Aujourd’hui, Rubrik devient un agent. Notre Agentic Cyber Resilience vise à atténuer les risques liés aux attaques d’IA externes et au déploiement d’agents internes. Rubrik AI fournira une automatisation par agent pour contrer les intrusions réseau à vitesse machine et les agents d’IA compromis. »

De plus, Rubrik met en disponibilité générale Agent Cloud pour Claude Code et Claude Cowork. Ce service, construit sur le Agent Cloud plus large lancé par Rubrik en octobre dernier, cible une lacune spécifique : les agents d’IA écrivent, poussent et déploient désormais du code de manière autonome, alors que la plupart des conceptions de sécurité d’entreprise supposent une intervention humaine. Selon l’entreprise, cette lacune ouvre la voie à des soumissions malveillantes à vitesse machine, des rançongiciels de dépôt, des injections de prompt et des vols de propriété intellectuelle.

La version Claude se concentre sur quelques fonctionnalités. Le moteur de gouvernance SAGE (acronyme de Semantic AI Governance Engine) applique en temps réel des contrôles pilotés par l’intention aux agents autonomes, remplaçant la supervision humaine statique. L’inventaire des agents cartographie les risques, les droits d’accès et les violations de politique sur l’ensemble des agents déployés. Agent Rewind permet d’annuler toute action non intentionnelle d’un agent, y compris celles construites dans Claude Code et Cowork, une fonctionnalité que l’entreprise présente comme unique dans le secteur.

Deux fonctionnalités approfondissent davantage les flux de travail des développeurs. Codebase Resilience maintient des instantanés immutables continus des dépôts GitHub et Azure DevOps, stockés en dehors du dépôt. Si un agent ou un attaquant force un push écrasant l’historique des commits ou supprime toutes les branches, Rubrik peut restaurer le code à un état sain connu. L’entreprise indique que cela couvre la restauration après rançongiciel du code. Une deuxième couche sauvegarde et suit les versions des configurations qui contrôlent le comportement des agents Claude, y compris les prompts système, les autorisations d’outils, les compétences et les fichiers tels que CLAUDE.md, puis surveille les dérives et les signale avant que les modifications malveillantes ne se propagent.

Anneka Gupta, directrice des produits chez Rubrik, a déclaré : « Les organisations adoptent Claude plus rapidement que toute autre technologie d’agent que nous ayons vue, et chaque responsable de la sécurité pose la même question : comment garder le contrôle quand un agent peut agir ? Rubrik Agent Cloud fournit une couche de résilience pour Claude, leur permettant de voir ce à quoi les agents ont accès, de gérer leur comportement, d’annuler leurs actions et de restaurer le code et la configuration des agents eux-mêmes en cas de corruption ou de falsification. »

Pour amener le service Claude dans les grandes entreprises, Rubrik a également annoncé Project Hourglass, un programme de partenariat dans lequel six intégrateurs système mondiaux revendront et intégreront Agent Cloud pour Claude Code. Les partenaires de lancement incluent Cognizant Technology Solutions Corp., Deloitte & Touche LLP, LTM Ltd., HCL Technologies Ltd., NTT Data Inc. et Wipro Ltd. Rubrik leur offre un soutien marketing conjoint, des canaux de certification et un accès à ses équipes d’ingénierie. Plusieurs d’entre eux ont indiqué qu’ils intégraient ce service dans leurs propres plateformes et cadres d’IA, notamment la plateforme Neuro AI de Cognizant, la plateforme de livraison Ascend de Deloitte et le cadre de résilience IA VERITY Frontier de HCLTech.

Cette poussée vers les agents s’appuie sur le propre département de recherche de Rubrik pour souligner l’urgence. L’entreprise cite des données de Rubrik Zero Labs montrant que 86 % des responsables de la cybersécurité s’attendent à ce que les agents d’IA dépassent leurs garde-fous de sécurité d’ici un an, et une autre constatation indique que 88 % des responsables craignent de ne pas pouvoir atteindre leurs objectifs de temps de récupération face à la menace croissante des agents.

Rubrik étend le récit de la récupération aux applications cloud. La reprise autonome des activités pour les applications cloud (actuellement en aperçu privé) est construite sur ce que l’entreprise appelle le Preemptive Recovery Engine, visant à reconstruire l’« activité minimale viable » d’une organisation après une attaque, plutôt que de restaurer des ressources individuelles une par une. Le système cartographie les applications et leurs dépendances pendant le fonctionnement normal, vérifie les points de restauration sains et pré-construit des plans de récupération, puis reconstruit le réseau, le calcul et les données de manière séquentielle en cas d’incident. Rubrik cite une prévision de Gartner selon laquelle, d’ici 2030, 35 % des organisations utiliseront des outils de récupération d’infrastructure d’applications cloud, contre moins de 5 % cette année. Gupta a déclaré : « Restaurer les données ne signifie pas restaurer l’activité. Si l’application ne fonctionne pas, la récupération a échoué. Les attaques à vitesse machine rendent l’ancienne approche de récupération tout ou rien insoutenable. »

L’entreprise entre également dans le pipeline de données d’IA avec la prochaine phase de Rubrik Annapurna, qu’elle positionne comme une couche prête pour l’IA pour les données non structurées. Annapurna scanne et indexe sur place des milliards de fichiers dans le stockage réseau et le stockage d’objets, puis publie un catalogue interrogeable dans un lakehouse, permettant aux équipes de données d’extraire uniquement les sous-ensembles nécessaires à l’entraînement et à l’inférence. Cette approche vise à éviter la copie de l’intégralité des actifs de données et les travaux d’extraction, transformation et chargement qui rendent la plupart des fichiers d’entreprise inaccessibles aux systèmes d’IA. L’entreprise indique que les données non structurées représentent environ 90 % de l’empreinte typique d’une entreprise. Annapurna est désormais disponible pour les partenaires d’entreprise qualifiés, et les futures versions offriront des connecteurs natifs pour lakehouse.

La disponibilité des produits varie. Agent Cloud pour Claude Code est en disponibilité générale, Annapurna est ouvert aux partenaires qualifiés, et la reprise autonome des activités pour les applications cloud est en aperçu privé. Rubrik note dans sa déclaration de prudence que les fonctionnalités mentionnées pourraient ne pas être lancées comme prévu ou ne pas être lancées du tout. Ces annonces font suite à un rapport de Rubrik la semaine dernière montrant des revenus du premier trimestre supérieurs aux prévisions et une révision à la hausse des perspectives. L’entreprise a élargi ses travaux de gouvernance des agents avec Google LLC lors de Google Cloud Next en avril dernier et a établi un partenariat avec CrowdStrike Holdings Inc. l’année dernière en matière de résilience des identités.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Produits Associés