News

Google CodeMender: AI-агент для поиска и устранения уязвимостей

News | 22.07.2026

AI-управляемая безопасность кода переходит от ручного узкого места к автономному и быстрому устранению уязвимостей.

По мере того как атаки на программное обеспечение ускоряются за счёт зловредного AI, командам безопасности нужна защита машинной скорости, автоматизирующая устранение уязвимостей. Google выпустил в превью CodeMender — управляемого AI-агента, который сканирует, проверяет и устраняет уязвимости в корпоративных кодовых базах.

Что было анонсировано

Google объявил о доступности CodeMender в режиме превью. Он поставляется через Gemini Enterprise Agent Platform и может быть развёрнут как ключевой компонент AI Threat Defense. CodeMender соответствует мультимодельному подходу Google: организации могут выбрать модель, оптимальную по стоимости, скорости и глубине сканирования. Поддержка сторонних frontier-моделей появится позже в этом году, а версия CodeMender с Gemini 3.5 Flash Cyber остаётся доступной эксклюзивно ограниченному числу правительств и доверенных партнёров.

CodeMender стабильно находил критические уязвимости, которые другие AI-инструменты пропускали. Он не просто выявляет теоретические недостатки, а доказывает реальный риск и предоставляет проверенные исправления

Scott Ponte, Head of Security Operations, Robinhood

Почему это важно

Для CIO, CISO и руководителей ИТ традиционный цикл работы с уязвимостями часто нарушается из-за большого числа ложных срабатываний и медленной ручной верификации. CodeMender решает эту проблему, доказывая возможность эксплуатации уязвимости до её исправления. Это снижает риск zero-day, сохраняет скорость разработки и интегрируется в существующие CI/CD-процессы и инструменты разработчика, включая VS Code и Antigravity.

Технические детали

  • Мультимодельность: выбор моделей Gemini для баланса стоимости, скорости и глубины сканирования.
  • Поддержка языков: C/C++, Go, Java, Python, Ruby, Rust, TypeScript.
  • Классы уязвимостей: memory corruption, инъекции, веб-уязвимости, криптографические недостатки, небезопасная обработка данных.
  • Проверка эксплойтов: сборка и запуск proof-of-concept в клиентском sandbox.
  • Автоматическое исправление: генерация code diff с валидацией LLM-as-a-judge.
  • Корпоративное управление: маршрутизация через VPC, изоляция данных, шифрование, нулевое хранение исходного кода.
  • Интеграции: CI/CD, CLI, Wiz Security Graph и Wiz Red Agent в составе AI Threat Defense.

Softprom и Google

Softprom является официальным партнёром Google. Наша команда помогает предприятиям оценивать, внедрять и масштабировать решения Google Cloud по безопасности, включая Gemini Enterprise Agent Platform и AI Threat Defense с CodeMender.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.