Google lancia CodeMender e Gemini 3.5 Flash Cyber per scovare vulnerabilità

Google lancia CodeMender e Gemini 3.5 Flash Cyber per scovare vulnerabilità

Google ha presentato CodeMender come agente gestito per la sicurezza del codice e ha affiancato l’iniziativa con Gemini 3.5 Flash Cyber, un modello pensato per trovare, validare e correggere vulnerabilità prima che vengano sfruttate. La proposta non si limita alla scansione: il sistema può anche costruire ed eseguire exploit in sandbox controllate dal cliente per verificare se una falla sia davvero sfruttabile. L’obiettivo è spostare parte del lavoro di ricerca e triage dalle persone ai sistemi automatizzati, mantenendo però un perimetro di validazione e governance. È una mossa importante perché Google sta provando a trasformare l’AI in uno strumento difensivo concreto, non solo in un assistente di sviluppo. Allo stesso tempo, il fatto che il modello sia capace di generare exploit controllati mostra quanto il confine tra difesa e capacità offensiva sia ormai sottile. Per i team di sicurezza, il tema non è più se usare questi strumenti, ma come adottarli senza perdere controllo e verificabilità.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento