Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google lanza CodeMender para hallar y corregir vulnerabilidades


Google ha lanzado CodeMender, un nuevo agente de seguridad de código basado en inteligencia artificial. Esta herramienta está diseñada para detectar, validar y corregir vulnerabilidades de forma automática y a velocidad de máquina, respondiendo así al aumento de ciberamenazas impulsadas por IA que afectan a las cadenas de suministro de software. Con este lanzamiento, Google pasa del simple escaneo de vulnerabilidades a una remediación autónoma.



Google ha presentado CodeMender, un nuevo agente de seguridad de código impulsado por IA diseñado para encontrar, validar automáticamente y parchear vulnerabilidades a velocidad de máquina, mientras las organizaciones se enfrentan a un aumento de las ciberamenazas impulsadas por la IA que afectan a las cadenas de suministro de software.

El lanzamiento marca un cambio desde el escaneo de vulnerabilidades tradicional hacia la remediación autónoma, donde las herramientas de seguridad no solo detectan fallos, sino que también verifican la capacidad de explotación y generan correcciones probadas.

CodeMender está disponible actualmente en versión preliminar y se integra con la Plataforma de Agentes Enterprise de Google Gemini, funcionando también como un componente central de su ecosistema más amplio de Defensa contra Amenazas de IA.

Basado en investigaciones de Google DeepMind, CodeMender pretende eliminar el persistente cuello de botella entre el descubrimiento de la vulnerabilidad y su remediación.

En lugar de depender del triaje y el parcheo manual, el agente automatiza todo el ciclo de vida. Escanea el código fuente en busca de fallos de seguridad, simula ataques del mundo real para confirmar la explotabilidad y produce parches validados que tú, como desarrollador, puedes revisar antes de su despliegue.

Discovered new vulnerabilities and categorized by severity and type (Source: google)
Nuevas vulnerabilidades descubiertas y categorizadas por gravedad y tipo (Fuente: Google)

Google lanza el Agente de IA CodeMender

CodeMender prioriza el riesgo real generando exploits de prueba de concepto en sandboxes aislados para verificar la explotabilidad, reduciendo así los falsos positivos y ayudando a los equipos de seguridad a centrarse en las vulnerabilidades de alto impacto.

La plataforma es compatible con múltiples lenguajes de programación, incluidos C, C++, Go, Java, Python, Rust y TypeScript. Está diseñada para detectar clases de vulnerabilidades complejas, como la corrupción de memoria, fallos de inyección, debilidades criptográficas y el manejo inseguro de datos.

Al aprovechar la comprensión contextual de las aplicaciones, CodeMender puede identificar problemas que las herramientas tradicionales de análisis estático suelen pasar por alto. Una vez verificada una vulnerabilidad, el agente genera automáticamente un parche seguro y lo entrega como un "diff" de código dentro de los flujos de trabajo del desarrollador.

Generates and tests code fix with code diff for developer review and approval (Source: google)
Genera y prueba la corrección de código con un diff de código para la revisión y aprobación del desarrollador (Fuente: Google)

Estas correcciones se prueban para asegurar que no rompan la funcionalidad de la aplicación, utilizando un enfoque de validación donde los modelos de IA evalúan la fiabilidad y seguridad de los parches generados.

Tú mantienes el control, ya que se requiere una aprobación final antes de que se aplique cualquier cambio. CodeMender está diseñado para integrarse sin problemas en los canales de desarrollo existentes.

Puede operar dentro de los flujos de trabajo de CI/CD o ejecutarse localmente a través de una interfaz de línea de comandos, conectándose a repositorios y herramientas de desarrollo como Visual Studio Code.

Los controles de seguridad incluyen el enrutamiento de tráfico basado en VPC, cifrado y la retención cero del código fuente, abordando las preocupaciones sobre la exposición de datos sensibles.

Google está alineando CodeMender con una estrategia multimodelo, permitiendo que las organizaciones elijan modelos de IA según el rendimiento, el coste o la profundidad del análisis, con soporte para modelos frontera de terceros a finales de este año.

Cuando se despliega dentro de la Defensa contra Amenazas de IA, CodeMender trabaja junto a herramientas como Wiz para correlacionar vulnerabilidades con el contexto de ejecución y activar pruebas de penetración automatizadas. Esta integración permite a las organizaciones validar riesgos y acelerar la remediación en entornos de nube complejos.

Los primeros usuarios reportan una mejora en la precisión de la detección y ciclos de remediación más rápidos, identificando el agente vulnerabilidades críticas que otras soluciones basadas en IA pasaron por alto y entregando correcciones precisas sin alterar la lógica de negocio.

Con CodeMender, Google impulsa un ciclo de vida de desarrollo de software autocurable, donde las vulnerabilidades se identifican, verifican y resuelven continuamente antes de llegar a producción.

A medida que la IA adversaria continúe acelerando las capacidades de ataque, se espera que estos sistemas de defensa autónomos desempeñen un papel fundamental en la protección de las aplicaciones modernas.



Fuentes:
https://cybersecuritynews.com/google-launches-codemender-ai-agent/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.