Google CodeMender 開放有限預覽:AI 修漏洞前先落場驗證
Tech News

Google CodeMender 開放有限預覽:AI 修漏洞前先落場驗證

圖片:via iThome — https://www.ithome.com.tw/news/177585
TechLab 編輯部(譯)·

代理會建立 PoC、測試修補,但原始碼權限同 sandbox 要由企業自己守

今次係產品化,唔係 CodeMender 第一次曝光

iThome 報道,Google 已經向少量客戶開放 CodeMender 公開預覽。佢會掃描程式碼搵安全弱點,亦可以接收其他掃描工具交入嚟嘅結果,跟住編譯程式、建立 proof-of-concept(PoC)exploit,試清楚個漏洞係咪真係可以俾人利用,最後產生同測試修補。官方寫明呢個預覽只供有限測試同評估,唔准用喺商業或正式 production 環境。

CodeMender 其實早喺 2025 年 10 月已經亮相。當時 Google DeepMind 集中展示研究成果,話半年內向開源項目提交咗 72 個安全修補,處理過多達 450 萬行程式碼嘅大型項目。今次新聞價值喺於企業開始有方法申請使用,仲多咗 CLI、雲端代理、資料管控同既定操作流程,明顯由研究示範行近產品一步。

Google CodeMender 公開預覽官方主視覺

圖片:Google Cloud

PoC 驗證幫手篩走掃描器雜音

一般靜態應用程式安全測試(SAST)會睇語法、資料流同已知危險模式,毋須真正執行程式。好處係掃得快又容易放入 CI,但大型舊系統成日一次過彈出大堆警告;有啲路徑實際行唔到,有啲輸入早已喺其他位置截住。開發團隊逐項查證,時間往往就係咁用晒。

CodeMender 多做一步:**佢會寫出攻擊樣本,再喺客戶管理嘅隔離環境執行,睇個弱點可唔可以真實觸發。**成功重現可以畀資安人員先處理風險高嗰批,亦減少開發者追住 false positive 跑。不過 PoC 跑唔成功唔代表程式安全,測試環境、依賴版本、設定同輸入覆蓋都可能影響結果,所以呢個驗證只係多一重證據,PoC 跑唔成功亦唔代表個漏洞唔存在。

CodeMender 建立驗證計劃,再喺 sandbox 測試 exploit 嘅流程畫面

圖片:Google Cloud

代理識修碼,合併權仍然要留畀人

驗證完漏洞之後,CodeMender 會搵根因、產生 patch,再跑測試睇有冇整壞原本功能。呢點同一般「見到警告就叫模型改幾行」有實際分別:代理可以用 debugger、程式碼搜尋同測試結果反覆修正,亦會考慮整個 repository 嘅上下文,而唔只係單一檔案入面嗰段 code。

不過「自動修補」四隻字好易令人誤會。Google 產品頁寫明,建議會以本機 diff 形式交返畀開發者,CodeMender 唔會自己推入 production repository;開發者審核同批准之後先可以 commit。文件容許客戶關掉部分寫入或工具操作確認,但責任會落返客戶身上,其他要求人手確認嘅回應亦唔可以自動繞過。對企業嚟講,code review、測試閘口同 branch protection 仍然要照行。

完整原始碼唔會上載,但部分片段仍會傳去雲端

CodeMender 嘅核心代理由 Google 託管,本機 CLI 同 daemon 就負責讀取 repository、執行指令、驗證漏洞同測試 patch。Google 話完整 repository 唔會複製上雲,模型亦唔會用客戶程式碼訓練。不過代理要求嘅檔案內容、程式碼片段、漏洞資料、建議 patch、指令結果、診斷資料同使用量資訊仍會傳去雲端。

官方文件話 session 資料最多保留七日,客戶亦可以主動刪除;資料會按機構同 billing project 隔離,亦支援 VPC Service Controls。**完整 repository 雖然留喺本機,但代理要求嘅部分程式碼仍會傳去雲端。**金融科技公司、受監管機構或者有客戶保密條款嘅團隊,要先界定邊類 repository 可以掃、邊啲片段可以出境、保留期啱唔啱內部政策,仲要查清楚 audit log 同刪除程序。

Sandbox 要當成會跑惡意程式嘅地方

PoC exploit 本身就係為咗觸發漏洞,代理亦有能力改檔案同執行指令。Google 要求編譯、測試同攻擊模擬留喺客戶管理嘅 sandbox,文件亦建議用隔離 VM。公司唔應該直接喺開發者日常工作機、production runner,或者放有正式憑證嘅 CI executor 跑佢。

比較穩陣嘅做法係準備一次性 workspace、唯讀或短命 repository 憑證、預設封鎖對外連線,再限制 CPU、RAM、執行時間同可見檔案範圍。雲端 metadata、SSH key、套件 registry token 同 production secret 都唔應該入到個環境。CodeMender 有潛力將漏洞處理由「收到報告」推到「有重現、有 patch、有測試」,但而家仍然係受限制預覽;企業現階段最適合用非 production repository 測試操作邊界,等 Google 公布正式服務條款同更完整實戰數據再決定點接入開發流程。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook