AITECH TIMESは、世界のAIニュース・プレスリリースを要点で届けるAI専門メディアです。 プレスリリース掲載 企業登録
AITECH TIMES 世界のAIニュースを、要点で。
海外AIエージェント

Google Cloud、AIが自律的にコードの脆弱性検出からサンドボックス内でのリスク検証、修正までを自動実行。「CodeMender」プレビュー公開

出典: Publickey AITECH TIMES編集部54日前
ポイント

Google CloudがCodeMenderをプレビュー公開

Google Cloudは、コードの脆弱性検出からリスク検証、報告、修正までを自律的に行うAIエージェント「CodeMender」のプレビュー公開を発表しました。静的解析やモデルのみのスキャンでは見落としやすい複雑な脆弱性にも対応し、セキュリティ業務の支援を狙います。

サンドボックスで検証し、誤検知を抑える

CodeMenderは、メモリ破損、インジェクション、Webセキュリティの問題、暗号の欠陥、安全でないデータ処理などを探索できます。対象言語はC/C++、Go、Java、Python、Ruby、Rust、TypeScriptなどです。脆弱性を見つけると、サンドボックス内でエクスプロイトコードを作成・実行し、実際にリスクがあるかを検証します。

修正コードも生成し、開発者が承認

CodeMenderは修正コードも自動生成します。さらに別のAIを評価者として使い、既存機能への影響がないか確認することで精度を高めます。組織独自のコーディング規約やスタイルを反映することも可能です。修正はdiffとして開発者ツールに提供され、最終的なレビューと承認は開発者が行います。

CI/CDや開発環境へ組み込み可能

CodeMenderは既存のCI/CDワークフローに組み込めるほか、CLIでローカル環境からも実行できます。ユーザー管理のサンドボックス内でのスキャンにも対応し、コードリポジトリやVisual Studio Code、Antigravityなどの開発ツールとも連携可能です。AIが脆弱性対応の実務を支援する仕組みとして位置づけられます。

Q&A
CodeMenderは何をするAIですか?
コードの脆弱性検出、リスク検証、修正までを自律的に行うAIエージェントです。
どのように誤検知を減らすのですか?
サンドボックス内でエクスプロイトコードを作成・実行し、実際のリスクを検証します。
開発者はCodeMenderをどう使えますか?
CI/CDやCLIで使え、修正案はdiffとして受け取り、手動でレビューと承認ができます。
この記事は Publickey の公開情報をもとに、AITECH TIMES編集部が要点を書き起こしたものです。 正確な内容・最新の情報は引用元の記事をご確認ください。
Google CloudCodeMenderAIエージェント脆弱性検出サンドボックス開発ツール
関連ニュース