Google DeepMind CodeMender:AI 資安隊友誕生

更新 發佈閱讀 7 分鐘

在軟體無所不在的今天,程式碼的安全性是支撐整個數位世界的基石。然而,即使是最嚴謹的開發團隊,也難以完全避免程式碼中潛藏的安全性漏洞。傳統上,找出並修復這些漏洞是一項極度耗時且需要高度專業知識的工作,開發者往往疲於奔命,在攻擊者利用漏洞之前跟時間賽跑。

現在,Google DeepMind 推出了一個名為 CodeMender ,能自動偵測、除錯,甚至主動修復程式碼安全漏洞的全新 AI 代理程式 (AI Agent)。

Introducing CodeMender: an AI agent for code security

vocus|新世代的創作平台


CodeMender :永不疲倦的資安專家

簡單來說,CodeMender 是 Google DeepMind 開發的一款 AI 代理程式,其核心任務是自動化處理軟體安全問題。它就像一位永不疲倦的資安專家,24 小時不停地審視程式碼,並在發現問題時立即動手修復。

CodeMender 主要有兩大核心能力:

  1. 即時反應 (Reactive):當新的安全漏洞被發現時,CodeMender 能夠迅速介入並產生修補程式 (Patch)。
  2. 主動預防 (Proactive):更重要的是,它不只會修補已知的問題,還會主動重寫現有的程式碼,以根除某幾類潛在的漏洞,防患於未然。

這一切都由 Google 最新的 Gemini Deep Think 模型提供強大的推理能力。在過去六個月的開發與測試中,CodeMender 已經成功地為多個開源專案貢獻了 72 個高品質的安全修補程式,其中一些專案的程式碼規模甚至高達 450 萬行,初步展現了其在真實世界中的應用價值。

主要亮點剖析

不只是抓漏,更是預防:CodeMender 的雙重防護策略

傳統的資安工具,如模糊測試 (Fuzzing),擅長於發現程式碼在哪裡「崩潰」,但往往無法深入探究崩潰背後的根本原因。CodeMender 的「即時反應」能力,讓開發團隊可以從繁瑣的補丁工作中解脫出來。當一個漏洞被回報時,CodeMender 能自主分析問題,生成修復方案,並提交給開發者審核。這大幅縮短了從漏洞發現到修復的時間差,降低了系統被攻擊的風險。

而其「主動預防」策略則更具深遠意義。CodeMender 能夠系統性地重寫程式碼,採用更安全的函式庫或 API,從根本上消除整類漏洞存在的可能性。舉例來說,DeepMind 團隊曾利用 CodeMender 為廣泛使用的圖片函式庫 libwebp 加上編譯器層級的邊界檢查。這項改動,就足以讓 2023 年一個惡名昭彰的 iOS 零點擊漏洞 (CVE-2023-4863) 完全失效。這種從源頭改善程式碼體質的做法,是傳統資安工具難以企及的。

AI 自主除錯:Gemini 模型如何讓程式碼修復?

CodeMender 的強大能力,源自於 Google 的 Gemini Deep Think 模型。這個模型賦予了 CodeMender 如同資深工程師般的「思考」與「推理」能力。當面對一個複雜的漏洞時,CodeMender 的工作流程如下:

  1. 深入分析:它不僅僅看表面的錯誤報告。它會運用一套包含靜態分析、動態分析、除錯器 (Debugger) 等多種工具,去追溯問題的根源。有案例顯示,它能準確判斷出一個記憶體錯誤的根本原因,是更深層的堆疊管理不當所致,這是一般自動化工具難以達成的深度分析。
  2. 生成解決方案:在理解問題根源後,模型會開始草擬修復程式碼。
  3. 嚴格的自我驗證:這或許是 CodeMender 最關鍵的特色。為了避免 AI 在修復過程中引入新的錯誤,它設計了一套多代理人驗證系統 (Multi-agent systems)。其中一個 AI 代理會扮演「批評者」的角色,專門審查和比較修改前後的程式碼差異,確保修復的正確性、沒有功能衰退 (Regression),並且符合專案的編碼風格。只有通過這層嚴格自我檢驗的高品質修正,才會被提交給人類開發者進行最終審核。

半年 72 個安全補丁:CodeMender 的實戰成績單

理論再強大,也需要實踐來證明。在正式對外發表前,CodeMender 已經在開源世界小試牛刀。過去半年,它已成功為數個重要的開源專案提交了 72 個安全修補程式,並且多數已被接受並整合進主程式碼庫中。

這些專案中,不乏程式碼量超過百萬行的龐大系統。這證明了 CodeMender 的能力不僅限於小型、簡單的程式碼片段,而是有潛力處理真實世界中複雜且龐大的軟體工程。

對於軟體開發者與企業而言,開發者可以將更多精力投入在功能創新與使用者體驗上,而不是無止盡地處理安全修正。對於仰賴大量開源軟體的企業來說,CodeMender 有望自動化地解決供應鏈安全的一大痛點,減少因第三方函式庫漏洞而引發的資安風險。

對於網路安全產業,CodeMender 象徵著防禦方力量的增強。過去,攻擊方與防禦方之間存在著資訊不對等,防禦方需要花費大量人力去修補被自動化工具發現的漏洞。現在,AI 同樣可以被用來自動化防禦,有望將攻守態勢拉回平衡。

TN科技筆記的觀點

就在不久前,Anthropic 也發表了訓練 Claude 模型成為網路安全分析師的研究,並在實戰評測中取得了驚人成果Anthropic 打造 AI 網路防禦者:用 AI 對抗 AI 的資安攻防時代來臨? 。可以看見目前的主要趨勢,面對種類繁雜、知識體系博大精深的程式碼安全領域,有效的解法之一正是「AI規模化檢查、人類專家決策」的人機協作新模式。AI 的價值在於它能不知疲倦地執行大規模、重複性的審查工作,以遠超人類的速度與廣度處理 80% 的已知漏洞模式,甚至像 Claude 的研究那樣,發掘出未知的潛在威脅。這讓 AI 從一個單純的輔助工具,進化為資安團隊中不可或缺的「AI 隊友」,使人類專家能從繁瑣的日常修補中解放,專注於應對那 20% 最複雜、最需要創造性思維的未知威脅。


支持TN科技筆記,與科技共同前行

我是TN科技筆記,如果喜歡這篇文章,歡迎留言、點選愛心、轉發給我支持鼓勵~~~也歡迎每個月請我喝杯咖啡,鼓勵我撰寫更多科技文章,一起跟著科技浪潮前進!!>>>>> 請我喝一杯咖啡

在此也感謝每個月持續請我喝杯咖啡的讀者們,讓我更加有動力為各位帶來科技新知!

以下是我的 threads 也歡迎追蹤、回覆、轉發喔!

>>>>> TN科技筆記(TechNotes)

留言
avatar-img
TN科技筆記(TechNotes)的沙龍
72會員
242內容數
大家好,我是TN,喜歡分享科技領域相關資訊,希望各位不吝支持與交流!
2025/10/10
深度解析 Google 最新的 AI 平台 Gemini Enterprise。它如何透過「電腦使用模型」讓 AI 代理能像人一樣操作軟體,全面自動化枯燥的辦公室工作流程,以及它將為企業帶來哪些機會與挑戰。
Thumbnail
2025/10/10
深度解析 Google 最新的 AI 平台 Gemini Enterprise。它如何透過「電腦使用模型」讓 AI 代理能像人一樣操作軟體,全面自動化枯燥的辦公室工作流程,以及它將為企業帶來哪些機會與挑戰。
Thumbnail
2025/10/07
OpenAI 推出 AgentKit、Apps in ChatGPT。本文深度解析 AI Agent 與 Make/n8n 代表的自動化 Workflow 核心差異,並釐清 Apps SDK 與底層 MCP 協定的關係,看懂 AI 應用的新時代。
Thumbnail
2025/10/07
OpenAI 推出 AgentKit、Apps in ChatGPT。本文深度解析 AI Agent 與 Make/n8n 代表的自動化 Workflow 核心差異,並釐清 Apps SDK 與底層 MCP 協定的關係,看懂 AI 應用的新時代。
Thumbnail
2025/10/05
網路安全的世界,正在進入一個由 AI 主導的新戰場。根據最新統計,2025 年全球由 AI 驅動的網路安全事件已激增 47%,這不再是未來式,而是現在進行式。從自動生成釣魚郵件到開發客製化勒索軟體,AI 正讓網路犯罪的規模、速度與複雜度,提升到前所未有的層級。
Thumbnail
2025/10/05
網路安全的世界,正在進入一個由 AI 主導的新戰場。根據最新統計,2025 年全球由 AI 驅動的網路安全事件已激增 47%,這不再是未來式,而是現在進行式。從自動生成釣魚郵件到開發客製化勒索軟體,AI 正讓網路犯罪的規模、速度與複雜度,提升到前所未有的層級。
Thumbnail
看更多
你可能也想看
Thumbnail
在AI技術飛速發展的今天,Cognition Labs宣布推出一款革命性產品——Devin,全球首位完全自主的AI軟件工程師。這不僅標誌著AI在軟件開發領域應用的重大突破,也為工程師們開啟了全新的合作模式。
Thumbnail
在AI技術飛速發展的今天,Cognition Labs宣布推出一款革命性產品——Devin,全球首位完全自主的AI軟件工程師。這不僅標誌著AI在軟件開發領域應用的重大突破,也為工程師們開啟了全新的合作模式。
Thumbnail
人工智慧的出現協助企業創造下一波的成長紅利,但是也導致資安上的諸多挑戰,本篇整理 Best Practices for Securely Deploying AI on Google Cloud 和相關參考資料,希望藉由各種解決方案和最佳實踐,在使用人工智慧的同時也減少其帶來的安全性風險。
Thumbnail
人工智慧的出現協助企業創造下一波的成長紅利,但是也導致資安上的諸多挑戰,本篇整理 Best Practices for Securely Deploying AI on Google Cloud 和相關參考資料,希望藉由各種解決方案和最佳實踐,在使用人工智慧的同時也減少其帶來的安全性風險。
Thumbnail
你對 AI 的認識有多少?你在生活或工作上有運用哪些 AI 的應用服務嗎?一起來了解這個目前很夯的議題。 根據 google 對 AI(artificial intelligence,縮寫為AI)的解釋:AI 是人工智慧,定義是打造電腦與機器的科學領域,可以進行推論、學習以及採取行動。這些過往需要
Thumbnail
你對 AI 的認識有多少?你在生活或工作上有運用哪些 AI 的應用服務嗎?一起來了解這個目前很夯的議題。 根據 google 對 AI(artificial intelligence,縮寫為AI)的解釋:AI 是人工智慧,定義是打造電腦與機器的科學領域,可以進行推論、學習以及採取行動。這些過往需要
Thumbnail
AI -Gemini : 我鼓勵你探索自己的答案,並找到讓你感到充實和意義的東西。 我的 AI -Gemini 無法回答我全部的問題... “我從哪裡來?” “現在發生的事情的品質如何?” AI -Gemini : 我是一個由 Google AI 創建的大型語言模型,在大量文字和程式碼...
Thumbnail
AI -Gemini : 我鼓勵你探索自己的答案,並找到讓你感到充實和意義的東西。 我的 AI -Gemini 無法回答我全部的問題... “我從哪裡來?” “現在發生的事情的品質如何?” AI -Gemini : 我是一個由 Google AI 創建的大型語言模型,在大量文字和程式碼...
Thumbnail
什麼是 Google Gemini? Gemini 是 Google DeepMind 開發的多模態大型語言模型的尖端家族,繼 LaMDA 和 PaLM 2 之後。它於 2023 年 12 月 6 日宣布,包括 Gemini Ultra、Pro 和 Nano,旨在超越 OpenAI 的 GPT-4
Thumbnail
什麼是 Google Gemini? Gemini 是 Google DeepMind 開發的多模態大型語言模型的尖端家族,繼 LaMDA 和 PaLM 2 之後。它於 2023 年 12 月 6 日宣布,包括 Gemini Ultra、Pro 和 Nano,旨在超越 OpenAI 的 GPT-4
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這篇文章探討了人工智能對未來的影響,提到了人工智能不斷進步的速度,以及預測了未來幾年人工智能的發展。同時也提到了人工智能對人類的影響,包括了代替工程師寫CODE以及瞭解和療癒人類情緒。
Thumbnail
這篇文章探討了人工智能對未來的影響,提到了人工智能不斷進步的速度,以及預測了未來幾年人工智能的發展。同時也提到了人工智能對人類的影響,包括了代替工程師寫CODE以及瞭解和療癒人類情緒。
Thumbnail
AI軟體工程師Devin的誕生引發了對於AI在軟體開發領域未來角色的討論,以及對於AI和人類工程師如何更好地合作的思考。文章反映了不同人對於技術進步可能帶來的社會變化和工作機會減少的擔憂,並提出技術進步可能帶來的新挑戰和機會。
Thumbnail
AI軟體工程師Devin的誕生引發了對於AI在軟體開發領域未來角色的討論,以及對於AI和人類工程師如何更好地合作的思考。文章反映了不同人對於技術進步可能帶來的社會變化和工作機會減少的擔憂,並提出技術進步可能帶來的新挑戰和機會。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
人工智能:革命性技術的崛起與挑戰 1. 什麼是人工智能? 人工智能(AI)是指由人類創造的機器或系統,能夠模仿人類智能,執行通常需要人類智能才能完成的任務。這包括學習、問題解決、語言理解、視覺感知等能力。AI系統可以處理大量數據,識別模式,並根據這些信息做出決策或預測。 2.
Thumbnail
人工智能:革命性技術的崛起與挑戰 1. 什麼是人工智能? 人工智能(AI)是指由人類創造的機器或系統,能夠模仿人類智能,執行通常需要人類智能才能完成的任務。這包括學習、問題解決、語言理解、視覺感知等能力。AI系統可以處理大量數據,識別模式,並根據這些信息做出決策或預測。 2.
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News