Google CodeMender: AI-агент для пошуку та усунення вразливостей коду
News | 22.07.2026
AI-керована безпека коду переходить від ручного вузького місця до автономного та швидкого виправлення вразливостей.
Оскільки зловмисні AI-атаки на програмне забезпечення пришвидшуються, командам безпеки потрібні захисні механізми машинної швидкості, які автоматизують усунення вразливостей у коді. Google випустив у превʼю CodeMender — керованого AI-агента, який сканує, перевіряє та виправляє вразливості у корпоративних кодових базах.
Що було анонсовано
Google представив попередній перегляд CodeMender — керованого AI-агента для безпеки коду. Він доступний через Gemini Enterprise Agent Platform або як ключовий компонент AI Threat Defense. CodeMender відповідає мультимодельному підходу Google: організації можуть обирати модель відповідно до вартості, швидкості та глибини сканування. Підтримка сторонніх frontier-моделей зʼявиться пізніше цього року, а CodeMender із Gemini 3.5 Flash Cyber залишається доступним ексклюзивно для обмеженого кола урядів і довірених партнерів.
CodeMender стабільно виявляв критичні вразливості, які інші AI-інструменти пропускали. Він не просто знаходить теоретичні недоліки, а доводить реальний ризик і надає перевірені виправлення
Чому це важливо
Для CIO, CISO та керівників ІТ традиційний цикл роботи з вразливостями часто ламається через велику кількість помилкових спрацьовувань і повільну ручну верифікацію. CodeMender вирішує це, доводячи можливість експлуатації вразливості до її виправлення. Це знижує ризик zero-day, зберігає швидкість розробки та інтегрується у наявні CI/CD-процеси й інструменти розробника, зокрема VS Code та Antigravity.
Технічні деталі
- Мультимодельність: вибір різних моделей Gemini для балансу вартості, швидкості та глибини сканування.
- Підтримка мов: C/C++, Go, Java, Python, Ruby, Rust, TypeScript.
- Класи вразливостей: memory corruption, ін’єкції, вебвразливості, криптографічні недоліки, небезпечна обробка даних.
- Перевірка експлойтів: побудова та запуск proof-of-concept у клієнтському sandbox.
- Автоматичне виправлення: генерація code diff з валідацією LLM-as-a-judge.
- Корпоративне управління: маршрутизація трафіку через VPC, ізоляція даних, шифрування, нульове зберігання вихідного коду.
- Інтеграції: CI/CD, CLI, Wiz Security Graph та Wiz Red Agent у складі AI Threat Defense.
Softprom та Google
Softprom є офіційним партнером Google. Наша команда допомагає підприємствам оцінювати, впроваджувати та масштабувати рішення Google Cloud з безпеки, зокрема Gemini Enterprise Agent Platform та AI Threat Defense з CodeMender.
Дізнайтеся, як модернізувати безпеку застосунків разом із Google та отримайте консультацію експертів Softprom.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.