Сегодня 11 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → codemender

Google ответила на Claude Mythos — представлен ИИ-агент CodeMender для автоматического поиска и исправления дыр в ПО

Google активизировала работу в направлении кибербезопасности, анонсировав на конференции I/O расширение доступа к ИИ-агенту CodeMender для защиты кода. По заявлению компании, инструмент призван помочь защитить мировые базы данных путём автоматического поиска и исправления уязвимостей.

 Источник изображения: AI

Источник изображения: AI

Решение Google сделать CodeMender более доступным для внешних тестировщиков последовало за неожиданным релизом модели Claude Mythos Preview компании Anthropic. На фоне этого события многие технологические компании также начали предлагать собственные версии мощных ИИ-моделей, способных выявлять уязвимости в высокорисковых системах. Для Anthropic данный релиз одновременно стал возможностью вернуть расположение правительства США на фоне судебного разбирательства, и открыть путь к получению высокой прибыли от раннего корпоративного доступа.

В условиях нарастающего давления с целью монетизации технологий перед потенциальными IPO, ИИ-компании стали рассматривать кибербезопасность как ключевой фактор роста доходов. Вслед за Anthropic аналогичное решение быстро представила компания OpenAI, а теперь к гонке присоединилась и Google.

Технический директор Google DeepMind Корай Кавукчуоглу (Koray Kavukcuoglu) в интервью изданию The Verge подтвердил, что корпорация уже обсуждает с представителями крупного бизнеса и правительственных структур возможность использования CodeMender для проведения аудита их внутренних систем.

Одновременно глава Google Сундар Пичаи (Sundar Pichai) в ходе недавнего брифинга для прессы отдельно отметил заслугу конкурентов. По его словам, Anthropic наглядно доказала рыночную ценность мощных ИИ-моделей в сценариях обеспечения безопасности. При этом Пичаи подчеркнул, что его компания обладает аналогичными технологическими возможностями и способна составить полноценную конкуренцию в этом сегменте.

Google представила ИИ-агента CodeMender — он самостоятельно устраняет уязвимости ПО

Лаборатория Google DeepMind опубликовала результаты работы агента на базе искусственного интеллекта CodeMender. Агент может в автономном режиме выявлять, исправлять и переписывать уязвимый код для предотвращения будущих эксплойтов в программном обеспечении.

 Источник изображения: Google

Источник изображения: Google

Как пишет издание SiliconANGLE, CodeMender развивает предыдущие проекты DeepMind по поиску уязвимостей, в частности проект OSS-Fuzz для анализа безопасности открытого ПО и систему Big Sleep, сочетая интеллектуальные возможности моделей Gemini с передовыми методами программного анализа. Основной целью проекта является автономная отладка и исправление сложных ошибок в крупномасштабных кодовых базах.

Несмотря на то что проект находится на стадии исследований, CodeMender уже отправил 72 исправления безопасности в проекты с открытым исходным кодом, включая те, объём которых превышает 4,5 миллиона строк кода. По данным компании, ИИ-агент позволяет разработчикам сосредоточиться на создании качественного программного обеспечения, автоматически генерируя и применяя надёжные патчи безопасности.

Система спроектирована как для реактивной, так и для проактивной работы: она не только мгновенно исправляет обнаруженные уязвимости, но и переписывает существующий код, устраняя целые классы ошибок. В качестве примера исследователи DeepMind приводят работу агента с библиотекой сжатия изображений libwebp, которая была использована в атаке на iOS в 2023 году. Агент применил к ней аннотации -fbounds-safety, после чего, по заявлению исследователей, подобные уязвимости переполнения буфера стали «невозможными для эксплуатации навсегда».

Внутренняя архитектура CodeMender включает набор инструментов: статический и динамический анализ, фаззинг, символьное исполнение и так называемого «судью LLM», который проверяет, сохраняют ли предлагаемые изменения исходную функциональность. Система способна к самокоррекции, если в процессе проверки обнаруживается проблема. Все изменения перед отправкой проходят проверку на корректность, соответствие стилевым стандартам и отсутствие регрессий. При этом в DeepMind подчёркивают, что CodeMender пока остаётся исследовательским проектом, и все патчи, сгенерированные им, проходят проверку исследователями-людьми перед отправкой в проекты.

После запуска инструмент будет предлагать иной подход по сравнению с традиционными методами, такими как статический анализ и фаззинг, которые находят уязвимости, но всё ещё сильно зависят от опыта проверяющего человека. Новый подход изменит систему, в которой искусственный интеллект сможет самостоятельно выявлять и устранять ошибки, что является критически важным шагом по мере экспоненциального роста размера и сложности современных кодовых баз.


window-new
Soft
Hard
Тренды 🔥
«Люди не представляют, насколько она амбициозна»: разработчик No Man’s Sky рассказал, что происходит с Light No Fire 29 мин.
Claude начнёт незаметно подписывать все тексты и файлы, которые генерирует 46 мин.
Alibaba Cloud обратилась к ИИ, чтобы реже обращаться к ИИ 2 ч.
Продажи Alan Wake 2 взяли новую высоту, а Control Resonant заинтересовала 1,5 миллиона игроков 3 ч.
Суд США открыл путь более чем 3300 искам против Meta, Google, TikTok и Snap из-за зависимости детей от соцсетей 5 ч.
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ 6 ч.
Атмосферная внедорожная игра Over the Hill от разработчиков Art of Rally не заставит себя долго ждать — новый трейлер и дата выхода в Steam 6 ч.
Комичная кооперативная игра Big Walk от создателей Untitled Goose Game уже стала хитом продаж — миллион копий за шесть дней 6 ч.
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина 6 ч.
OpenAI выпустила ИИ-модель GPT-5.6-Cyber для поиска уязвимостей, но доступ к ней получат только проверенные киберзащитники 10 ч.
Tesla живьём показала первый электромобиль со встроенной антенной Starlink 43 мин.
OpenAI устроила вторичную продажу акций на $7 млрд, пока IPO остаётся в далёкой перспективе 44 мин.
NVIDIA собрала флеш-рояль из крупных инвесторов для строительства ИИ-инфраструктуры на $500 млрд 2 ч.
Опубликована самая детальная в истории цветная карта Вселенной — на ней триллионы пикселей и миллиарды звёзд 2 ч.
Samsung Galaxy S26 FE полностью рассекречен: новый чип, старый дизайн и более высокая цен 2 ч.
Представлен Minimal Phone 2 — QWERTY-клавиатура осталась, но вместо E Ink теперь OLED 2 ч.
ИИ стал слишком прожорливым: OpenAI начала искать собственного энерготрейдера 3 ч.
Спрос на акции выходящей на биржу Unitree превысил предложение в 8000 раз 4 ч.
ИИ на стороне нефтяников: алгоритмы ускорят добычу нефти сильнее, чем развитие зелёной энергетики 5 ч.
Nvidia продолжает финансировать ИИ-бум чужими деньгами — она собрала грандов Уолл-стрит, чтобы привлечь до $500 млрд для ИИ ЦОД 5 ч.