شرکت Google اخیراً درباره استفاده از Agentic AI برای بررسی و Patch کردن آسیبپذیریهای کد در مقیاس بسیار بزرگ نوشته است.
ایده جالب است:
`Code Change`
↓
`AI Agent`
↓
`Vulnerability Detection`
↓
`Patch`
↓
`Verification`
شرکت Google میگوید این سیستمها میتوانند بهصورت مداوم تغییرات کد را بررسی کنند و آسیبپذیریها را قبل از رسیدن به Production شناسایی و اصلاح کنند.
اما یک نکته مهم وجود دارد:
حالا AI Security نباید به معنی «اعتماد کامل به AI» باشد.
اگر Agent خودش کد را تغییر میدهد، باید بتوانیم بفهمیم:
🔹 چه چیزی تغییر کرده؟
🔹 چرا تغییر کرده؟
🔹 آیا Patch واقعاً مشکل را حل کرده؟
🔹 آیا رفتار دیگری را خراب نکرده؟
🔹 چه کسی تغییر را تأیید کرده؟
یعنی در آینده احتمالاً فقط داشتن AI Coding Agent مهم نیست؛
بلکه داشتن یک Pipeline برای:
Generate → Scan → Patch → Test → Review
اهمیت بیشتری پیدا میکند.
@CodeVerse_dev