2026年7月26日日曜日

CodeMenderは、どう

2026/7/22Google Cloud
特徴は、見つけた脆弱性が本当に危険かどうかを、エージェント自身が攻撃して確かめる点
CodeMenderは検証用のエクスプロイト(攻撃)コードを自ら構築
顧客管理下の隔離されたサンドボックス内で攻撃をシミュレートする
静的なコードパターン分析にとどまらない検証で、誤検知やアラート疲れを減らす狙い
検出対象はメモリ破損やインジェクション、暗号の欠陥、安全でないデータ処理など静的解析では見落とされがちな複雑な脆弱性も見つけられると
C/C++、Go、Java、Python、Ruby、Rust、TypeScriptといった主要言語をサポート

修正も自動化
安全なパッチを差分(diff)形式で生成し、既存機能を壊していないかをAIが判定役を務めるLLM-as-a-judgeで確認
ただしリポジトリへのコミット前には開発者による手動レビューと承認が必須で、管理権限は常に開発者側に残る仕組
CI/CDワークフローに組み込めるほか、軽量なCLIクライアントを使えばローカルの開発環境から直接実行できる
VS CodeやAntigravityとも連携
ソースコードのデータを保持しないゼロリテンションポリシーを採用し、通信はVPC経由で安全にルーティングすると

提供はGemini Enterprise Agent Platform経由
モデルにはGemini 3.5 Flash Cyberを搭載
2026年後半にはサードパーティー製フロンティアモデルの選択肢も加える予定
セキュリティ企業Wizとの連携も近日提供予定で、WizからCodeMenderを呼び出してコードをスキャンできるようになる

先行して利用したRobinhood
「ほかのAI対応ツールが完全に見落としていた重大な脆弱性を的確に特定した」
SalesforceやPalo Alto Networksも評価の声を寄せた

・・・なんとなく使えそう?安心っぽい?なのが

穴etcは各AI?で得意分野が?たまたま?・・・なような気が

今日は~
ゼンマイ

くるくる巻いた食べれるハッパ
食べれない胞子のハッパ


0 件のコメント:

コメントを投稿