Az MI már javítja a hibás kódodat, itt a CodeMender

Manapság a szoftverfejlesztés egyik legnagyobb kihívása a biztonsági rések megtalálása és javítása. Ezek a hibák nemcsak bosszantóak, hanem gyakran időigényesek és nehézkesek is, még azokkal az automatizált eszközökkel is, amelyek régóta segítik a fejlesztőket, mint például a fuzzing tesztelés. Az MI-alapú megközelítések nemrégiben megmutatták, mennyire képesek nulladik napi, rejtett hibákat is feltárni, ami korábban elképzelhetetlennek tűnt emberi erővel.

Az MI-ügynök, amely nem csak hibajavító

Fontos, hogy a CodeMender nevű MI-alapú ügynök ezt a problémát sokoldalú stratégiával közelíti meg. Egyszerre képes gyorsan reagálni új sérülékenységekre és azonnali javításokat bevezetni, de proaktívan is átírja és biztonságosabbá teszi a meglévő kódot, akár egész hibakategóriákat kiirtva. Az elmúlt fél év során már 72 biztonsági javítást készítettünk vele, és ezek többségét nyílt forráskódú projektekbe juttattuk el – köztük volt olyan is, amely 4,5 millió soros volt!

Az automatikus, magas színvonalú biztonsági javítások révén a fejlesztők értékes ideje felszabadul, és végre a valódi szoftverfejlesztésre és innovációra fókuszálhatnak.

Így dolgozik a CodeMender

Az ügynök működésének lényege, hogy korszerű gondolkodási képességekkel felszerelt MI-modellre épül, és autonóm módon képes javítani a komplex sérülékenységeket. A CodeMender előbb alaposan elemzi a kódot saját eszközeivel, majd a javításokat automatikusan validálja: így csak olyan hibajavítás kerül emberi szem elé, amely magabiztosan oldja meg a tényleges problémát, nem vezet újabb hibákhoz, minden szabályt betart, sőt a stílushoz is igazodik.

Ennek érdekében új programanalízis- és érvényesítési technikákat is fejlesztettünk ki:

– Magas szintű, fejlett programanalízis (statikus és dinamikus elemzés, differenciális tesztelés, fuzzing és SMT-megoldók): ezekkel a CodeMender fel tudja térképezni a vezérlési és adatfolyamokat, sőt, a biztonsági hibák gyökerét is felfedi.
– Többügynökös rendszer: speciális MI-ügynökök különböző problématerületekre, például egy önálló „kritikus” eszköz, amely összehasonlítja az eredeti és javított kódot, és szükség esetén magától visszavonja a helytelen javítást.

Gyakorlati példák: nem csak apró finomítás

A CodeMender nem csupán felszínes módosításokra képes. Konkrét példa: olyan hibát javított, ahol a hibás veremkezelés miatt XML-elemek feldolgozása során memóriatúlcsordulás keletkezett, miközben a crash riportban kupactúlcsordulás jelent meg. Egy másik esetben egy teljesen egyedi C kódgenerálást végző rendszert is módosított, amikor egy objektum-élettartammal kapcsolatos összetett hiba merült fel.


Proaktív fejlesztések – megelőzi a bajt

A CodeMender nem csak már ismert hibákat tud foltozni, hanem aktívan biztonságosabbá is teszi a kódot, például új, erősebb adatszerkezetek vagy API-k bevezetésével. Az egyik legismertebb képtömörítő könyvtárban például -fbounds-safety annotációkat alkalmaztunk, amelyeknek köszönhetően a fordító automatikusan olyan ellenőrzéseket ad hozzá, amelyekkel a puffertúlcsordulásos támadások lehetetlenné válnak. Ennek eredményeként a WebP (libwebp) – amelynek biztonsági hibáját évekkel ezelőtt támadók már kihasználták – ma már jóval védettebbé vált.

A CodeMender önállóan javítja azokat a hibákat, amelyeket a saját átírásai miatt dob a fordító vagy a tesztrendszer, sőt, validálja is a funkcionális megfelelőséget. Ha hiba csúszik be, saját MI-bíró eszközével visszajelzést kap, és korrigálja a módosítást.

Mindenkinek jár a biztonság

Miközben a CodeMender korai eredményei már biztatóak, jelenleg minden javítást emberi kutatók néznek át, mielőtt az bekerül a hivatalos verzióba. Már most számos kritikus, nyílt forráskódú könyvtár részesült a javításokból, ezek többségét júniusig elfogadták és a forrásba is bekerültek.

A cél, hogy fokozatosan bevonjuk a kulcsfontosságú karbantartókat és fejlesztőket, és a közösség visszajelzései alapján a CodeMendert minden fejlesztő számára elérhetővé tegyük. Várhatóan a következő hónapokban tudományos cikkekben, jelentésekben is beszámolunk majd az újdonságokról.

Az MI-alapú szoftverbiztonság most kezdi igazán megmutatni, hová vezethet a fejlődés: az automatizált kodelemző és hibajavító eszközök minden fejlesztő számára új védelmi szintet teremtenek.

2025, adminboss, deepmind.google alapján

Legfrissebb posztok

MA 09:29

Az optimizmusnak vége: menekül a pénz a Bitcoin ETF-ekből

📈 Az év elején a Bitcoin ETF-ek még rekordösszegeket vonzottak, mindössze két nap alatt közel 400 milliárd forintnyi (több mint 1 milliárd dollár) friss tőke áramlott a piacra...

MA 09:22

Valóban lehallgatnak minket az okos kutyák?

A legtöbb gazdi tudja, hogy a kutyája néhány szót gond nélkül felismer: például a „séta” vagy a „vacsora” szót – szinte minden kutyánál biztos találat...

MA 09:14

Az álcázás jövője: polipbőr készül a laborban

A Stanford Egyetem kutatói elképesztő áttörést értek el: programozható, mesterséges bőrt alkottak, amely az álcázás világbajnokainak, a polipoknak a képességeit utánozza...

MA 09:09

Az MI-forradalom berobban: a CES 2026 legizgalmasabb újdonságai

🚀 Las Vegasban idén is dübörög a CES, ahol a világ legnagyobb techcégei mutatták be legújabb fejlesztéseiket...

MA 09:02

A halaknál az ovuláció és a vágy titkos összjátéka

🐟 A medaka hal, más néven japán rizshal, régi ismerős az akvaristák és a biológusok körében...

MA 08:57

A Cyera, az adatbiztonság sztárja, újabb brutális befektetést zsebel be

A New York-i Cyera nevű adatbiztonsági startup újabb elképesztő sikert ért el: mindössze hat hónap alatt az értéke 6 milliárd dollárról majdnem 3300 milliárd forintra, vagyis 9 milliárd dollárra nőtt...

MA 08:50

Az új YouTube-beállítással végre száműzheted a Shortsokat a keresésből

🔍 Végre fellélegezhetnek azok, akik hosszabb YouTube-videókat keresnek, de a legfrissebb keresési eredmények között állandóan rövid Shorts-videókkal találkoznak...

MA 08:44

Az Oli humanoid robot tánca meghódította az internetet

Az Egyesült Államokban, egy üres hotelszobában mutatkozott be az Oli humanoid robot, amelyet a LimX Dynamics fejlesztett...

MA 08:31

A hűtlenségfigyelő app mögött álló fejlesztő lebukott

Bryan Fleming neve sokak számára ismerősen csenghet: 2002-ben kidolgozta a pcTattletale nevű szoftvert, amely számítógépek és telefonok teljes megfigyelésére szolgált...

MA 08:22

A tízmilliárdos hackertámadás padlóra küldte az MI-tokent

💸 A Truebit nevű, Ethereum-alapú projekt saját TRU-tokene gyakorlatilag értéktelenné vált, miután egy hacker 8 535 ETH-t, nagyjából 10 milliárd forintot lopott el az okosszerződés tartalékaiból...

MA 08:15

A majmok emberi arca: tényleg színészkednek az állatok?

🙉 A szemkontaktus, a grimasz vagy egy barátságos szájbiggyesztés nemcsak ösztönös reflex lehet – legalábbis egy friss kutatás szerint, amely rhesus makákókat vizsgált laboratóriumi körülmények között...

MA 08:02

A Hubble rátalált a sötét, rejtélyes Cloud–9 galaxisra

Felmerül a kérdés, hogy mi lapulhat a világegyetem sötét zugaiban, amit még sosem láttunk korábban...

MA 07:51

Elbúcsúzhatunk a multifokális lencséktől: jön az autofókuszos szemüveg?

Évtizedek óta várunk valódi újításra a szemüvegek terén – most úgy tűnik, eljött az idő a fordulatra...

MA 07:37

Abbahagyod a fogyókúrás szereket? Villámgyorsan visszakúsznak a kilók

A fogyást ígérő gyógyszerek, például a GLP-1 receptor-agonisták (mint a Zepbound vagy a Wegovy), már milliók számára hozták el a gyors súlycsökkenés reményét...

MA 07:31

A brazil százévesek titka: a genetikai sokszínűség az aduász?

Brazíliában egyre többen élik meg a 110 éves kort, miközben a tudósok arra keresik a választ, mi lehet a hátterében ennek a kivételes hosszú életnek...

MA 07:23

Az okosszemüveg újra menő, és végre élmény viselni.

👓 Ez a jelenség jól illusztrálható azzal, hogy sokáig csak kínos, nehézkes vagy épp feleslegesen bonyolult eszközök jelentek meg az okosszemüvegek világában...

MA 07:16

Az FCC végre zöld utat ad az erősebb Wi‑Fi-nek

Fontos kérdés, hogy mikor használhatunk végre erősebb és rugalmasabb Wi‑Fi‑hálózatokat otthon és munkahelyen...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Audulus 4 (iPhone/iPad)Ez a szoftver lehetőséget ad arra, hogy saját szintetizátorokat alkoss, egyedi hangzásokat tervezz, és valós időben formáld az audiojeleket...

MA 07:09

Az MI-őrület megpörgette a RAM-árakat, szárnyalnak a gyártói profitok

📈 Az elmúlt hónapokban meredeken drágult a RAM és a tárhely, miközben az MI-ipar szinte felfal minden elérhető memóriát...