Google impulsa la seguridad de código con CodeMender en vista previa

El agente combina escaneo, verificación y remediación en un entorno gobernado

0
10
Simulación por IA

Google presentó CodeMender en modalidad de vista previa, un agente administrado de seguridad de código que integra análisis, verificación y generación de parches dentro de los flujos de desarrollo. La compañía enmarca este lanzamiento en un contexto donde las amenazas impulsadas por inteligencia artificial avanzan con rapidez y presionan a los equipos de seguridad a adoptar defensas capaces de operar a la misma velocidad. Según la información oficial, CodeMender puede funcionar como componente del Gemini Enterprise Agent Platform o como parte de la oferta de AI Threat Defense, y se ajusta al enfoque multimodelo que Google promueve para equilibrar velocidad, profundidad de escaneo y costo operativo.

La propuesta se centra en automatizar tareas que tradicionalmente han requerido validación manual, como la identificación de vulnerabilidades y la generación de parches. CodeMender analiza repositorios de software, detecta fallas en lenguajes como C/C++, Go, Java, Python, Ruby, Rust y TypeScript, y utiliza un entorno aislado para ejecutar exploits de prueba que confirman si una vulnerabilidad representa un riesgo real. Esta verificación busca reducir falsos positivos y permitir que los equipos prioricen recursos en los hallazgos más relevantes. Una vez validado un problema, el agente genera un parche y lo entrega como diferencia de código para revisión del desarrollador, manteniendo el control humano sobre la aprobación final.

Google señala que el agente se actualiza de manera continua con investigación de Google DeepMind y opera dentro de una plataforma con aislamiento de datos, cifrado y enrutamiento seguro. También puede integrarse en flujos de CI/CD o ejecutarse localmente mediante una interfaz de línea de comandos. La empresa destaca que CodeMender no retiene datos de código fuente, un punto que suele ser relevante para organizaciones con requisitos estrictos de gobernanza.

Varias compañías mencionadas en la nota oficial describen beneficios en la validación y corrección de fallas. Voceros de Salesforce, Robinhood y Palo Alto Networks afirman que el agente ha identificado vulnerabilidades críticas y acelerado la transición desde la detección hasta la corrección. Aunque estas declaraciones provienen de la comunicación corporativa, coinciden con tendencias observadas por analistas de seguridad que han señalado, en medios como Wired y The Register, un aumento en la adopción de herramientas de análisis asistido por IA para enfrentar riesgos en la cadena de suministro de software. Firmas de consultoría como Gartner han indicado que la automatización de verificación y remediación es una de las áreas de mayor inversión en seguridad empresarial, impulsada por incidentes recientes que han expuesto fallas en bibliotecas ampliamente utilizadas.

Google anticipa que CodeMender podrá trabajar con modelos de terceros más adelante en el año y que una versión basada en Gemini 3.5 Flash Cyber estará disponible inicialmente para gobiernos y socios seleccionados. La compañía enmarca esta tecnología como un paso hacia ciclos de desarrollo donde el código se analiza y corrige de manera autónoma antes de llegar a producción, una visión que coincide con iniciativas de seguridad preventiva que otros proveedores de la industria también están explorando.

Fuente: Google Cloud | Editado por CDOL

Custom Text
Artículo anteriorNVIDIA integra el CPU Vera para acelerar el diseño de sus próximas generaciones de procesadores