LONDON (IT BOLTWISE) – Google DeepMind hat mit CodeMender eine neue KI-Lösung vorgestellt, die autonom Software-Sicherheitslücken erkennt und behebt. Diese Entwicklung könnte die Art und Weise, wie Entwickler mit Sicherheitsproblemen umgehen, revolutionieren und den Fokus auf die Erstellung hochwertiger Software legen.

Google DeepMind hat kürzlich CodeMender vorgestellt, eine innovative KI-Lösung, die darauf abzielt, Software-Sicherheitslücken autonom zu erkennen und zu beheben. Diese Technologie baut auf früheren Projekten wie Big Sleep und OSS-Fuzz auf und kombiniert die Leistungsfähigkeit der Gemini Deep Think-Modelle mit fortschrittlichen Programmanalysetechniken. Ziel ist es, komplexe Sicherheitsmängel in großen Codebasen automatisch zu debuggen und zu reparieren.
Obwohl sich CodeMender noch in der Forschungsphase befindet, hat es bereits 72 Sicherheitskorrekturen an Open-Source-Projekte eingereicht, die über 4,5 Millionen Codezeilen umfassen. Laut DeepMind unterstützt der KI-gesteuerte Agent Entwickler und Wartungspersonal, indem er automatisch qualitativ hochwertige Sicherheitspatches erstellt und anwendet. Diese Lösung ist sowohl reaktiv als auch proaktiv, da sie entdeckte Schwachstellen sofort behebt und bestehenden Code umschreibt, um ganze Klassen von Fehlern zu eliminieren.
Ein bemerkenswertes Beispiel ist die Anwendung von “-fbounds-safety”-Anmerkungen auf die libwebp-Bibliothek, die in einem Zero-Click-iOS-Angriff im Jahr 2023 ausgenutzt wurde. Durch diese Maßnahme wurden ähnliche Pufferüberlauf-Schwachstellen laut DeepMind-Forschern “für immer unbrauchbar” gemacht. Unter der Haube nutzt CodeMender eine Reihe von Tools, darunter statische und dynamische Analysen, Fuzzing, symbolisches Schließen und einen “LLM-Richter”, der überprüft, ob vorgeschlagene Änderungen die Funktionalität erhalten.
DeepMind betont, dass CodeMender ein Forschungsprojekt bleibt und alle von CodeMender generierten Patches von menschlichen Forschern überprüft werden, bevor sie eingereicht werden. Das Team plant, die Zusammenarbeit mit Open-Source-Wartungspersonal zu erweitern und hofft, CodeMender als Werkzeug zu veröffentlichen, das von allen Softwareentwicklern genutzt werden kann, um ihre Codebasen sicher zu halten. Technische Papiere, die die Architektur und den Validierungsprozess des Agenten detailliert beschreiben, sollen folgen.
Wenn CodeMender veröffentlicht wird, stellt es einen Kontrast zu traditionellen Methoden wie statischer Analyse und Fuzzing dar, die zwar Schwachstellen aufdecken können, aber stark auf menschliche Expertise angewiesen sind, um sie zu validieren und zu reparieren. Der Ansatz von CodeMender weist auf eine Zukunft hin, in der KI-Systeme die Entdeckung und Behebung von Sicherheitslücken übernehmen können, was angesichts der exponentiell wachsenden Größe und Komplexität moderner Codebasen ein entscheidender Schritt ist.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Senior Manager (m/f/x) Gen AI Project Lead

KI Software Architect / Developer (w/m/d)

Programmierschullehrer (m/w/d) für Algorithmen, Webprogrammierung und KI

AI Platform Engineer & Solution Architect (m/f/d) - in Renewable Energies

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CodeMender: KI-gestützte Sicherheitslösungen für Software" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "CodeMender: KI-gestützte Sicherheitslösungen für Software" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CodeMender: KI-gestützte Sicherheitslösungen für Software« bei Google Deutschland suchen, bei Bing oder Google News!