News

Google CodeMender: agent AI wykrywa i naprawia luki w kodzie

News | 22.07.2026

Zarządzanie podatnościami wspierane przez AI przechodzi od ręcznego wąskiego gardła do autonomicznego procesu w tempie maszynowym.

Wraz z przyspieszeniem ataków wspieranych przez wrogie AI zespoły bezpieczeństwa potrzebują mechanizmów obrony działających w tempie maszynowym i automatyzujących naprawę kodu. Google udostępnił w wersji preview CodeMender — zarządzanego agenta AI, który skanuje, weryfikuje i naprawia luki w firmowych bazach kodu.

Co zostało ogłoszone

Google ogłosił dostępność CodeMender w wersji preview. Agent jest dostarczany poprzez Gemini Enterprise Agent Platform oraz może zostać wdrożony jako kluczowy komponent AI Threat Defense. Zgodnie z podejściem multi-model firmy Google organizacje mogą wybrać model najlepiej dopasowany do kosztu, szybkości i głębokości skanowania. Wsparcie dla modeli frontier stron trzecich pojawi się w dalszej części roku, natomiast wersja CodeMender z Gemini 3.5 Flash Cyber pozostaje wyłącznie dla wybranych rządów oraz zaufanych partnerów.

CodeMender konsekwentnie wykrywał krytyczne podatności, które inne narzędzia AI pomijały. Nie ogranicza się do teoretycznych ustaleń, lecz udowadnia realne ryzyko i dostarcza sprawdzone poprawki

Scott Ponte, Head of Security Operations, Robinhood

Dlaczego ma to znaczenie

Dla CIO, CISO i dyrektorów IT tradycyjny cykl obsługi podatności jest ograniczony przez zmęczenie alertami, false positives oraz powolną weryfikację ręczną. CodeMender rozwiązuje te problemy, udowadniając możliwość eksploatacji przed naprawą. Zespoły priorytetyzują potwierdzone ryzyka, ograniczają ekspozycję na zero-day, zachowują tempo wytwarzania oprogramowania oraz integrują się z istniejącymi procesami CI/CD i narzędziami takimi jak VS Code i Antigravity.

Szczegóły techniczne

  • Elastyczność modeli: wybór wielu modeli Gemini pod kątem kosztu, szybkości i głębokości skanowania.
  • Obsługiwane języki: C/C++, Go, Java, Python, Ruby, Rust, TypeScript.
  • Klasy podatności: memory corruption, injection, luki w aplikacjach webowych, błędy kryptograficzne, niebezpieczne przetwarzanie danych.
  • Weryfikacja exploitów: budowa i uruchamianie proof-of-concept w sandbox zarządzanym przez klienta.
  • Automatyczna naprawa: generowanie code diff z walidacją LLM-as-a-judge.
  • Governance klasy enterprise: routing VPC, izolacja danych, szyfrowanie, brak retencji kodu źródłowego.
  • Integracje: CI/CD, CLI, Wiz Security Graph oraz Wiz Red Agent w ramach AI Threat Defense.

Softprom i Google

Softprom jest oficjalnym partnerem Google. Nasz zespół pomaga przedsiębiorstwom oceniać, wdrażać i skalować rozwiązania bezpieczeństwa Google Cloud, w tym Gemini Enterprise Agent Platform oraz AI Threat Defense z CodeMender.

Treść przygotowana w ramach projektu Softprom DistriFlow — zautomatyzowanego systemu monitorowania i adaptacji aktualności vendorów. Źródło: artykuł oryginalny.