
- CodeMender genera automáticamente parches de seguridad revisados por AI para proyectos de código amplio
- Google DeepMind dice que CodeMender reduce las cargas de trabajo de vulnerabilidad a través de la brío de código
- DeepMind Planes más amplios dispersión del desarrollador una vez que se confirma la confiabilidad de CodeMender
Google Deepmind ha revelado CodeMender, un agente de inteligencia sintético que dice que puede detectar y arreglar automáticamente las vulnerabilidades de software antiguamente de ser explotados por los piratas informáticos.
El valedor de investigación de inteligencia sintético de Google dice que la nueva aparejo puede apoyar proyectos de código amplio al originar parches que pueden aplicarse una vez que los investigadores humanos los han revisado.
CodeMender se fundamento en el maniquí de pensamiento profundo de Gemini de DeepMind y utiliza múltiples herramientas de observación, que incluyen fuzzing, observación arrobado y pruebas diferenciales, para identificar causas raíz de errores y evitar regresiones.
Ayudando a no reemplazar a los humanos
Raluca Ada Popa, científica de investigación de personal senior de Deepmind, y John “cuatro” Flynn, su vicepresidente de seguridad, dijo que el sistema ya había entregado docenas de soluciones.
“En los últimos seis meses que hemos estado construyendo CodeMender, ya hemos subido 72 correcciones de seguridad para proyectos de código amplio, incluidos algunos tan grandes como 4.5 millones de líneas de código”, escribieron Pona y Flynn en un Publicación de blog de DeepMind.
La compañía dice que CodeMender puede ejecutar tanto reactiva como de forma proactiva, reparando defectos descubiertos y el código de reescritura para eliminar las clases de vulnerabilidades por completo.
En última instancia, el sistema debería poder someter la carga de trabajo de mantenimiento de seguridad validando sus propios parches antiguamente de enviarlos para la revisión humana.
El paso de revisión es poco que Google está interesado en el estrés, señalando que CodeMender no está allí para reemplazar a los humanos, sino para ejecutar como un agente útil y expandir el creciente prominencia de vulnerabilidades que los sistemas automatizados pueden detectar.
En un caso, el equipo dice que CodeMender aplicó automáticamente las anotaciones de seguridad de fBounds a partes de la biblioteca de compresión de imagen de Libwebp, un paso profundo las afirmaciones habrían evitado las hazañas pasadas.
Las anotaciones obligan al compilador a compulsar los límites del amortiguador, reduciendo el aventura de ataques basados en desbordamiento.
Los desarrolladores además reconocen el uso creciente de la IA por parte de actores maliciosos y argumentan que los defensores necesitan herramientas equivalentes.
DeepMind planea expandir las pruebas con mantenedores de código amplio y, una vez que su confiabilidad esté correctamente probada, calma liberar CodeMender para un uso más amplio del desarrollador.
Google además ha revisado su entorno seguro de IA y lanzó un nuevo software de recompensas de vulnerabilidad para fallas relacionadas con la IA.
Incluso te puede pirrarse
Sigue a TechRadar en Google News y Agréganos como fuente preferida Para obtener nuestras telediario, revisiones y opinión de expertos en sus feeds. ¡Asegúrese de hacer clic en el retoño Forzar!
Y por supuesto que además puedes Sigue a TechRadar en Tiktok Para telediario, reseñas, descifos en forma de video y obtenga actualizaciones regulares de nosotros en Whatsapp además.





