اكتشاف وإصلاح الثغرات أوتوماتيكياً: ما هو وكيل غوغل الذكي "CodeMender" وكيف يعمل؟
كشفت غوغل عن إطلاق CodeMender، وكيل جديد مدعوم بالذكاء الاصطناعي يهدف إلى اكتشاف الثغرات الأمنية في الشيفرات البرمجية، والتحقق من قابليتها للاستغلال، ثم إصلاحها تلقائياً، في خطوة تستهدف مواجهة تصاعد الهجمات السيبرانية المدعومة بالذكاء الاصطناعي، ولا سيما تلك التي تستهدف سلاسل توريد البرمجيات.
ويمثل CodeMender تحولاً في أدوات أمن البرمجيات، إذ لا يقتصر دوره على رصد الثغرات كما هو الحال في أدوات الفحص التقليدية، بل يمتد إلى التحقق من خطورتها الفعلية، وإنشاء إصلاحات مجرّبة يمكن للمطورين اعتمادها قبل نشرها.
ويتوفر CodeMender حالياً بنسخة تجريبية، ويتكامل مع منصة Gemini Enterprise Agent Platform، كما يشكل جزءاً من منظومة غوغل الأوسع للدفاع ضد التهديدات المدعومة بالذكاء الاصطناعي (AI Threat Defense).

معالجة الثغرات بالكامل
ويعتمد الوكيل الجديد على أبحاث Google DeepMind، ويهدف إلى معالجة إحدى أبرز المشكلات في أمن البرمجيات، وهي الفجوة الزمنية بين اكتشاف الثغرات وإصلاحها.
وبدلاً من الاعتماد على المراجعة اليدوية، يؤتمت CodeMender دورة معالجة الثغرات بالكامل، إذ يفحص الشيفرة المصدرية لاكتشاف المشكلات الأمنية، ثم يحاكي هجمات واقعية داخل بيئات معزولة للتحقق من إمكانية استغلالها، قبل أن ينشئ إصلاحات موثقة يمكن للمطورين مراجعتها واعتمادها.
ويركز النظام على الثغرات التي تشكل خطراً فعلياً، من خلال إنشاء نماذج إثبات استغلال داخل بيئات اختبار معزولة، ما يساعد على تقليل الإنذارات الكاذبة وتمكين فرق الأمن من التركيز على الثغرات الأكثر تأثيراً.
ويدعم CodeMender عدداً من لغات البرمجة، من بينها C وC++ وGo وJava وPython وRust وTypeScript، كما يستطيع اكتشاف أنواع معقدة من الثغرات، مثل نقاط الضعف في التشفير والممارسات غير الآمنة في التعامل مع البيانات.
وبعد التحقق من الثغرة، ينشئ النظام تصحيحاً أمنياً تلقائياً ويقدمه للمطورين على هيئة تعديلات برمجية يمكن مراجعتها قبل اعتمادها.
كما تخضع الإصلاحات التي ينشئها لاختبارات للتحقق من أنها لا تؤثر في وظائف التطبيق أو تتسبب في أعطال جديدة، وذلك عبر آلية تحقق تعتمد على نماذج ذكاء اصطناعي لتقييم موثوقية وسلامة التصحيحات المقترحة.
وتؤكد غوغل أن المطورين يحتفظون بالتحكم الكامل في عملية التعديل، إذ لا تُعتمد أي تغييرات قبل موافقتهم النهائية.
وترى غوغل أن CodeMender يمثل خطوة نحو دورة تطوير برمجيات ذاتية الإصلاح، تُكتشف فيها الثغرات الأمنية وتُتحقق وتُعالج بشكل مستمر قبل وصولها إلى بيئات الإنتاج، في وقت تتزايد فيه قدرات الهجمات السيبرانية المدعومة بالذكاء الاصطناعي، ما يجعل أنظمة الدفاع الذاتية عنصراً أساسياً في حماية التطبيقات الحديثة.