馬克雷達MARK RADAR
EN

Google推出AI資安代理CodeMender自動修補漏洞

1 篇報導 · 首次偵測 2026-07-24 · 最後活動 2026-07-24

軟體供應鏈攻擊與開源套件漏洞持續增加,開發團隊往往得從大量警報中判斷哪些問題真正可被利用。Google推出AI資安代理CodeMender,將漏洞驗證、修補程式產生與測試串成自動流程,以降低人工篩選負擔,並縮短高風險缺陷的暴露時間。

截至2026年7月24日,Google已推出CodeMender公開預覽版;系統可在隔離環境中重現並確認漏洞,再自動產生及測試修補程式。工具預設採用Gemini 3.5 Flash,協助開發團隊優先處理已證實可被利用的資安風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google 推動 AI 自動化修補漏洞,強化資安防禦核心2026-05-28 · 2 報導 · 相似 0.82

Google認為,AI 若只停留在找出漏洞,仍不足以扭轉攻防失衡;真正關鍵是將修補作業大規模自動化。為此,Google透過 Big Sleep 偵測未知漏洞,並以 CodeMender 推進程式碼修復,目標是降低人工處理負擔與漏洞曝險時間。

截至2026年7月19日,Google Cloud已推出整合 Gemini、Wiz與 Mandiant 的 AI 資安防禦平臺,用於漏洞風險排序及修補。Google預期,AI代理未來將貫穿軟體安全開發生命週期(SSDLC),從偵測、判讀到修復形成全天候自動化防禦流程。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)