اكتشاف وإصلاح الثغرات أوتوماتيكياً: ما هو وكيل غوغل الذكي "CodeMender" وكيف يعمل؟

تكنولوجيا 28-07-2026 | 08:18

اكتشاف وإصلاح الثغرات أوتوماتيكياً: ما هو وكيل غوغل الذكي "CodeMender" وكيف يعمل؟

غوغل تطلق CodeMender.. وكيل ذكاء اصطناعي يكتشف الثغرات الأمنية ويصلحها تلقائياً


اكتشاف وإصلاح الثغرات أوتوماتيكياً: ما هو وكيل غوغل الذكي "CodeMender" وكيف يعمل؟
غوغل تطلق وكيل الذكاء الاصطناعي CodeMender
Smaller Bigger

كشفت غوغل عن إطلاقها CodeMender وكيلاً جديداً مدعوماً بالذكاء الاصطناعي، ويهدف إلى اكتشاف الثغرات الأمنية في الشيفرات البرمجية، والتحقق من قابليتها للاستغلال، ثم إصلاحها تلقائياً، في خطوة تستهدف مواجهة تصاعد الهجمات السيبرانية المدعومة بالذكاء الاصطناعي، ولا سيما تلك التي تستهدف سلاسل توريد البرمجيات.

يمثل CodeMender تحولاً في أدوات أمن البرمجيات، إذ لا يقتصر دوره على رصد الثغرات كما هو الحال في أدوات الفحص التقليدية، بل يمتد إلى التحقق من خطورتها الفعلية، وإنشاء إصلاحات مجرّبة يمكن للمطورين اعتمادها قبل نشرها.

يتوفر CodeMender حالياً بنسخة تجريبية، ويتكامل مع منصة Gemini Enterprise Agent Platform، كما يشكل جزءاً من منظومة غوغل الأوسع للدفاع ضد التهديدات المدعومة بالذكاء الاصطناعي (AI Threat Defense).

 

 

تعبيرية (وكالات)
تعبيرية (وكالات)

 

معالجة الثغرات بالكامل

 

يعتمد الوكيل الجديد على أبحاث Google DeepMind، ويهدف إلى معالجة إحدى أبرز المشكلات في أمن البرمجيات؛ وهي الفجوة الزمنية بين اكتشاف الثغرات وإصلاحها.

وبدلاً من الاعتماد على المراجعة اليدوية، يؤتمت CodeMender دورة معالجة الثغرات بالكامل، إذ يفحص الشيفرة المصدرية لاكتشاف المشكلات الأمنية، ثم يحاكي هجمات واقعية داخل بيئات معزولة للتحقق من إمكانية استغلالها، قبل أن ينشئ إصلاحات موثقة يمكن للمطورين مراجعتها واعتمادها.

ويركز النظام على الثغرات التي تشكّل خطراً فعلياً، من خلال إنشاء نماذج إثبات استغلال داخل بيئات اختبار معزولة، ما يساعد على تقليل الإنذارات الكاذبة وتمكين فرق الأمن من التركيز على الثغرات الأكثر تأثيراً.

يدعم CodeMender عدداً من لغات البرمجة، من بينها C وC++ وGo وJava وPython وRust وTypeScript، كما يستطيع اكتشاف أنواع معقدة من الثغرات، مثل نقاط الضعف في التشفير والممارسات غير الآمنة في التعامل مع البيانات.

وبعد التحقق من الثغرة، ينشئ النظام تصحيحاً أمنياً تلقائياً ويقدمه للمطورين على هيئة تعديلات برمجية يمكن مراجعتها قبل اعتمادها.

كما تخضع الإصلاحات التي ينشئها لاختباراتٍ للتحقق من أنها لا تؤثر في وظائف التطبيق أو تتسبب في أعطال جديدة، وذلك عبر آلية تحقق تعتمد على نماذج ذكاء اصطناعي لتقييم موثوقية وسلامة التصحيحات المقترحة.

وتؤكد غوغل أن المطورين يحتفظون بالتحكم الكامل في عملية التعديل، إذ لا تُعتمد أي تغييرات قبل موافقتهم النهائية.

وترى غوغل أن CodeMender يمثل خطوة نحو دورة تطوير برمجيات ذاتية الإصلاح، تُكتشف فيها الثغرات الأمنية وتُعالج بشكل مستمر قبل وصولها إلى بيئات الإنتاج، في وقت تتزايد فيه قدرات الهجمات السيبرانية المدعومة بالذكاء الاصطناعي، ما يجعل أنظمة الدفاع الذاتي عنصراً أساسياً في حماية التطبيقات الحديثة.

العلامات الدالة

الأكثر قراءة

اقتصاد وأعمال 7/27/2026 9:39:00 AM
ممثل موزعي المحروقات فادي أبو شقرا يوضح لـ"النهار"
أوروبا 7/26/2026 2:17:00 PM
أصدرت الشرطة مواصفات للمشتبه به، مشيرة إلى أنه نحيف البنية، يبلغ طوله نحو 1.90 متر، ذو شعر أسود، وكان يرتدي سترة سوداء بغطاء للرأس (هودي) وسروالاً أبيض.
لبنان 7/27/2026 11:00:00 AM
ما الذي يجعل نشاط حركة "عوري تسافون" التي تعني "استيقظ أيها الشمال"، غير قادرة على أخذ موافقة الحكومة الإسرائيلية والقوى العسكرية للدخول إلى جنوب لبنان أو الاستيطان؟