TGViewer
AI Attacks AI Attacks @aiattacks · 1.01K subscribers
Post #383 188
Google выпустила CodeMender — управляемого AI‑агента для защиты кода.

CodeMender разработан Google DeepMind и официально представлен в октябре 2025 года как исследовательский проект. Система умеет автономно находить уязвимости в коде, отлаживать программы и исправлять ошибки. В исследовательской фазе команда DeepMind внесла 72 исправления в крупные open‑source‑проекты.

Сейчас CodeMender интегрирован в инфраструктуру Google Cloud. Агент не только анализирует код, но и:
-создаёт и запускает эксплойты в песочницах, чтобы проверить, можно ли реально эксплуатировать уязвимости;
-отправляет проверенные исправления в пайплайны разработки;
-с помощью языковой модели проверяет, не нарушают ли правки бизнес‑логику.
Агент стал мультимодельным — разработчики могут выбирать между Gemini 3.5 Flash, Gemini 3.1 Pro и Gemini 3 Flash. Позже в этом году добавят поддержку сторонних моделей.

CodeMender доступен в публичном превью через экосистему Google Cloud:
-работает на платформе Gemini Enterprise Agent;
-подключается к средам разработчиков через CLI, VS Code и приложение Antigravity;
-совместим с AI Threat Defense — вместе с экспертизой Mandiant и приоритизацией рисков от Wiz.
Система поддерживает сканирование и исправление уязвимостей в языках C, C++, Go, Java, Python, Ruby, Rust, TypeScript/JavaScript и фреймворках Django, Flask, React, Spring Boot, Express.

https://www.infosecurity-magazine.com/news/google-codemender-available-ai/
Infosecurity Magazine Google Makes CodeMender Available as Managed AI Security Agent CodeMender actively builds and runs exploits in customer-managed sandboxes to verify if vulnerabilities are truly exploitable
More from @aiattacks
  1. Sep 26, 2026ИИ-агент OpenAI получил доступ к внутренним данным портала медицинского страхования Австра…
  2. Sep 24, 2026ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт Всего за 5 дней з…
  3. Sep 21, 2026Исследователи из компании Hacktron, специализирующейся на кибербезопасности, использовали…
  4. Sep 21, 2026Как выбирать проекты на гитхабе, когда все вайбкодят. Статья, конечно, слоп. Но в основном…
  5. Sep 21, 2026PentestChain — десятиэтапную автоматизированную систему тестирования на проникновение, кот…
  6. Sep 21, 2026Читала вот эту статью https://cyberscoop.com/ai-agent-hacking-apocalypse-cybersecurity/ Вс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →