News

Google CodeMender: KI-Agent findet und behebt Schwachstellen

News | 22.07.2026

KI-gestützte Schwachstellenverwaltung entwickelt sich vom manuellen Engpass zu einem autonomen, hochgradig schnellen Prozess.

Da adversariale KI Angriffe auf Software beschleunigt, benötigen Sicherheitsteams Abwehrmechanismen in Maschinengeschwindigkeit, die Codebehebung automatisieren. Google stellt nun CodeMender als Preview vor, einen verwalteten KI-Agenten, der Schwachstellen in Enterprise-Codebasen scannt, verifiziert und behebt.

Was wurde angekündigt

Google hat die Preview-Verfügbarkeit von CodeMender bekannt gegeben. Der Agent wird über die Gemini Enterprise Agent Platform bereitgestellt und kann als zentrale Komponente von AI Threat Defense eingesetzt werden. Entsprechend dem Multi-Modell-Ansatz von Google können Unternehmen das Modell wählen, das Kosten, Geschwindigkeit und Tiefenscans optimal balanciert. Die Unterstützung für Frontier-Modelle von Drittanbietern ist für später in diesem Jahr geplant. CodeMender mit Gemini 3.5 Flash Cyber bleibt exklusiv einer begrenzten Gruppe von Regierungen und vertrauenswürdigen Partnern vorbehalten.

CodeMender hat kritische Schwachstellen zuverlässig identifiziert, die andere KI-Tools übersehen haben. Er belegt reale Risiken und liefert geprüfte, gezielte Korrekturen

Scott Ponte, Head of Security Operations, Robinhood

Warum dies relevant ist

Für CIOs, CISOs und IT-Leiter ist der klassische Schwachstellen-Lebenszyklus durch Alarmmüdigkeit, False Positives und langsame manuelle Verifikation beeinträchtigt. CodeMender adressiert diese Punkte, indem er die Ausnutzbarkeit vor der Behebung beweist. So können validierte Risiken priorisiert werden, das Zero-Day-Risiko sinkt, die Entwicklungsgeschwindigkeit bleibt erhalten, und die Integration in bestehende CI/CD-Pipelines sowie Entwicklertools wie VS Code und Antigravity erfolgt nahtlos.

Technische Details

  • Multi-Modell-Flexibilität: Auswahl mehrerer Gemini-Modelle für Kosten, Geschwindigkeit und Tiefenscans.
  • Sprachunterstützung: C/C++, Go, Java, Python, Ruby, Rust, TypeScript.
  • Schwachstellenklassen: Memory Corruption, Injection, Web-Schwachstellen, kryptografische Fehler, unsichere Datenverarbeitung.
  • Exploit-Verifikation: Erstellung und Ausführung von Proof-of-Concept-Exploits in einer kundenverwalteten Sandbox.
  • Automatisierte Behebung: Generierung von Code-Diffs mit LLM-as-a-judge-Validierung.
  • Enterprise-Governance: VPC-Routing, Datenisolation, Verschlüsselung, keine Speicherung von Quellcode-Daten.
  • Integrationen: CI/CD, CLI, Wiz Security Graph und Wiz Red Agent im Rahmen von AI Threat Defense.

Softprom und Google

Softprom ist der offizielle Partner von Google. Unser Team unterstützt Unternehmen bei der Bewertung, Einführung und Skalierung von Google Cloud Security-Lösungen, einschließlich der Gemini Enterprise Agent Platform und AI Threat Defense mit CodeMender.

Dieser Inhalt wurde im Rahmen des Projekts Softprom DistriFlow erstellt — eines automatisierten Systems zur Überwachung und Anpassung von Vendor-News. Quelle: Originalartikel.