News

Google CodeMender: AI-агент для пошуку та усунення вразливостей коду

News | 22.07.2026

AI-керована безпека коду переходить від ручного вузького місця до автономного та швидкого виправлення вразливостей.

Оскільки зловмисні AI-атаки на програмне забезпечення пришвидшуються, командам безпеки потрібні захисні механізми машинної швидкості, які автоматизують усунення вразливостей у коді. Google випустив у превʼю CodeMender — керованого AI-агента, який сканує, перевіряє та виправляє вразливості у корпоративних кодових базах.

Що було анонсовано

Google представив попередній перегляд CodeMender — керованого AI-агента для безпеки коду. Він доступний через Gemini Enterprise Agent Platform або як ключовий компонент AI Threat Defense. CodeMender відповідає мультимодельному підходу Google: організації можуть обирати модель відповідно до вартості, швидкості та глибини сканування. Підтримка сторонніх frontier-моделей зʼявиться пізніше цього року, а CodeMender із Gemini 3.5 Flash Cyber залишається доступним ексклюзивно для обмеженого кола урядів і довірених партнерів.

CodeMender стабільно виявляв критичні вразливості, які інші AI-інструменти пропускали. Він не просто знаходить теоретичні недоліки, а доводить реальний ризик і надає перевірені виправлення

Scott Ponte, Head of Security Operations, Robinhood

Чому це важливо

Для CIO, CISO та керівників ІТ традиційний цикл роботи з вразливостями часто ламається через велику кількість помилкових спрацьовувань і повільну ручну верифікацію. CodeMender вирішує це, доводячи можливість експлуатації вразливості до її виправлення. Це знижує ризик zero-day, зберігає швидкість розробки та інтегрується у наявні CI/CD-процеси й інструменти розробника, зокрема VS Code та Antigravity.

Технічні деталі

  • Мультимодельність: вибір різних моделей Gemini для балансу вартості, швидкості та глибини сканування.
  • Підтримка мов: C/C++, Go, Java, Python, Ruby, Rust, TypeScript.
  • Класи вразливостей: memory corruption, ін’єкції, вебвразливості, криптографічні недоліки, небезпечна обробка даних.
  • Перевірка експлойтів: побудова та запуск proof-of-concept у клієнтському sandbox.
  • Автоматичне виправлення: генерація code diff з валідацією LLM-as-a-judge.
  • Корпоративне управління: маршрутизація трафіку через VPC, ізоляція даних, шифрування, нульове зберігання вихідного коду.
  • Інтеграції: CI/CD, CLI, Wiz Security Graph та Wiz Red Agent у складі AI Threat Defense.

Softprom та Google

Softprom є офіційним партнером Google. Наша команда допомагає підприємствам оцінювати, впроваджувати та масштабувати рішення Google Cloud з безпеки, зокрема Gemini Enterprise Agent Platform та AI Threat Defense з CodeMender.

Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.