1760165639
2025-10-11 06:05:00
Google DeepMind が導入 コードメンダー、ソフトウェアの脆弱性を自動的に検出、修正、保護するように設計された新しい AI 主導のエージェントです。このプロジェクトは、推論モデルとプログラム分析における最近の進歩に基づいて構築されており、開発者がセキュリティ問題の特定とパッチ適用に費やす時間を削減することを目的としています。
研究チームによると、CodeMender は、静的および動的分析、ファジング、シンボリック ソルバーとともに大規模な推論モデルを使用して、プログラムの動作を推論します。欠陥を特定すると、候補パッチを生成し、自動チェックを実行して、既存の機能を壊したりリグレッションを引き起こすことなく根本原因を確実に修正します。その後、検証された修正のみが人間によるレビューと上流への提出のために公開されます。
初期の例には、XML スタック処理エラーが原因であるヒープ バッファ オーバーフローの修復や、重要なコード変更によるオブジェクトの存続期間にわたる複雑なバグの解決などがあります。このシステムはプロアクティブな強化もサポートしています。あるケースでは、CodeMender は広く使用されている libwebp イメージ ライブラリに安全性アノテーションを自動的に追加し、特定のバッファ オーバーフロー攻撃が再び悪用されるのを防ぎました。
コミュニティの反応は楽観的です。たとえば、CogMap の CEO、Javid Farahani 氏は次のように述べています。 コメントした:
印象的な作品。自動修復により、AI はリスクの特定からインフラストラクチャの積極的な強化に移行します。検証層が重要です。信頼は、これらのシステムが副次的な影響なしにいかに確実に修正できるかによって生まれます。
Reddit では、広範な自動化がサイバーセキュリティの将来に何を意味するのかについてユーザーが議論しました。 1人のユーザー 尋ねた:
今後もこのようなボットが常時実行されるようになるのだろうか?
もう一つ 答えた:
はい、攻撃者もこれらのモデルを実行してエクスプロイトを見つけます。最新のモデルと最も多くのコンピューティングを持っている人が勝ちます。おそらく、DDoS の代わりに、人々は敵対的モデルを実行するためのコンピューティングのためにデバイスをハイジャックするでしょう。
長期的な影響は依然として不透明ですが、DeepMind は、CodeMender によって作成されたすべてのパッチは現在、アップストリームに統合される前に人間によってレビューされていると述べています。チームは基本原則として信頼性と透明性を強調しており、今後数か月以内に技術レポートと評価をリリースする予定です。
CodeMender は、脆弱性を自動的に検出、修復、防止することで、AI がオープンソース エコシステムを強化する新しい方法を提案する研究プロジェクトです。
#Google #DeepMind #が自動コード修復用 #エージェント #CodeMender #を発表