Google CodeMender: ИИ-агент для автоматической проверки уязвимостей — как это работает

Google запустила CodeMender — управляемого ИИ-агента для кибербезопасности, который автоматически верифицирует уязвимости, конструируя и запуская эксплойты в изолированных средах. Это позволяет командам безопасности с высокой точностью отличать реальные угрозы от ложных срабатываний, сокращая время

Google CodeMender: ИИ-агент для автоматической проверки уязвимостей — как это работает

Google запустила CodeMender — управляемого ИИ-агента для кибербезопасности, который автоматически верифицирует уязвимости, конструируя и запуская эксплойты в изолированных средах. Это позволяет командам безопасности с высокой точностью отличать реальные угрозы от ложных срабатываний, сокращая время проверки до 70%. Инструмент стал частью платформы Google Cloud Security AI Workbench, объединяющей несколько ИИ-агентов для автоматизации задач безопасности.

Как работает CodeMender

Агент интегрируется с системами управления уязвимостями и получает отчёты сканеров. Для каждой найденной уязвимости CodeMender анализирует код, генерирует возможный эксплойт и запускает его в специально созданной изолированной среде. Если эксплойт успешно срабатывает — уязвимость считается подтверждённой; если нет — помечается как ложное срабатывание. Весь процесс автоматизирован, но клиент сохраняет полный контроль: среда изолирована, а эксплойты выполняются в облаке Google под управлением клиента, что критически важно для соблюдения политик безопасности и требований комплаенса.

Чем CodeMender отличается от традиционных сканеров уязвимостей?

Обычные сканеры (например, Nessus, Qualys) только сообщают о потенциальных уязвимостях на основе сигнатур или эвристики. Они не проверяют, можно ли реально использовать уязвимость, что приводит к огромному числу ложных срабатываний — по данным Google, до 80% отчётов требуют ручной проверки. CodeMender же имитирует действия реального злоумышленника: если эксплойт не сработал — уязвимость не является критической, и команда может сосредоточиться на действительно опасных проблемах. Это экономит часы ручного труда пентестеров и повышает эффективность работы SOC.

Технические детали и архитектура

CodeMender работает на базе большой языковой модели (LLM), обученной на коде эксплойтов и уязвимостей. Google не раскрывает точную модель, но уточняет, что она специализирована для задач безопасности. Агент использует API для взаимодействия с sandbox-средами, которые разворачиваются на Google Kubernetes Engine (GKE) с изоляцией на уровне узлов. Важно: CodeMender не хранит и не передаёт клиентский код за пределы sandbox — все данные остаются в границах клиентского проекта Google Cloud, что соответствует требованиям SOC 2 и ISO 27001. Google также внедрила ограничения: агент не может создавать эксплойты для уязвимостей, которые могут повлиять на сторонние системы или выйти за пределы изолированной среды, предотвращая случайное распространение вредоносного кода.

Какие уязвимости может проверять CodeMender?

CodeMender способен проверять широкий спектр уязвимостей, включая переполнение буфера, SQL-инъекции, межсайтовый скриптинг (XSS) и другие распространённые классы. Агент анализирует код на предмет возможных эксплойтов, используя базу знаний, основанную на CVE и реальных атаках. Однако он не ограничивается известными уязвимостями — LLM позволяет генерировать эксплойты для новых или малоизвестных проблем, если они соответствуют шаблонам в обучающих данных. Google подчёркивает, что CodeMender не предназначен для поиска уязвимостей с нуля, а лишь верифицирует уже найденные сканерами.

Кого затронет запуск CodeMender

В первую очередь CodeMender нацелен на крупные организации с развитыми программами управления уязвимостями: команды DevSecOps, SOC-аналитики и пентестеры. Для них инструмент означает сокращение времени на триаж уязвимостей и возможность сосредоточиться на критических проблемах. Для малого и среднего бизнеса сервис может быть дороговат (цены пока не объявлены), но Google планирует предложить гибкие тарифы. В России и СНГ доступность CodeMender будет зависеть от локальных облачных партнёров Google, однако санкционные ограничения могут затруднить использование. Конкуренты — например, Microsoft с Security Copilot или AWS с Amazon Inspector — пока не предлагают аналогичного функционала с автоматическим созданием эксплойтов, что даёт Google временное преимущество.

Что будет дальше

Google уже анонсировала, что CodeMender получит интеграцию с популярными CI/CD-пайплайнами (GitHub Actions, GitLab CI) и SIEM-системами (Splunk, Chronicle). В планах — расширение на мобильные приложения и IoT-устройства. Также компания работает над функцией автоматического исправления уязвимостей на основе сгенерированных патчей. Ожидается, что к концу 2025 года CodeMender станет частью стандартного набора инструментов Google Cloud Security. Если технология оправдает ожидания, она может изменить подход к управлению уязвимостями во всей индустрии, сместив фокус с ручной верификации на автоматизированную.

Итог

CodeMender от Google — это шаг к полностью автоматизированной верификации уязвимостей. Вместо того чтобы тратить время на ложные срабатывания, команды безопасности смогут сосредоточиться на реальных угрозах. Инструмент уже доступен в Google Cloud, и, вероятно, в ближайшие месяцы мы увидим его активное внедрение в крупных компаниях. Для тех, кто хочет повысить эффективность управления уязвимостями, CodeMender предлагает уникальную возможность автоматизировать триаж и ускорить реагирование на инциденты.