Google lance CodeMender et Gemini 3.5 Flash Cyber pour dénicher des vulnérabilités
Google a présenté CodeMender comme un agent géré pour la sécurité du code et a associé l’initiative à Gemini 3.5 Flash Cyber, un modèle conçu pour trouver, valider et corriger des vulnérabilités avant qu’elles ne soient exploitées. La proposition ne se limite pas au scan : le système peut aussi construire et exécuter des exploits dans des sandbox contrôlées par le client afin de vérifier si une faille est réellement exploitable. L’objectif est de transférer une partie du travail de recherche et de triage des personnes vers des systèmes automatisés, tout en maintenant un périmètre de validation et de gouvernance. C’est une initiative importante, car Google essaie de transformer l’IA en un outil défensif concret, et pas seulement en un assistant de développement. En même temps, le fait que le modèle soit capable de générer des exploits contrôlés montre à quel point la frontière entre défense et capacité offensive est désormais mince. Pour les équipes de sécurité, la question n’est plus de savoir s’il faut utiliser ces outils, mais comment les adopter sans perdre le contrôle et la vérifiabilité.
Sources
- Le Gemini 3.5 Flash Cyber de Google devient un chasseur de vulnérabilités — Help Net Security
- Google rend CodeMender disponible en tant qu’agent de sécurité IA géré — Infosecurity Magazine


Laisser un commentaire