AI Briefing

프리뷰 공개: CodeMender로 소프트웨어 취약점 탐지 및 수정

·2026.07.22 00:00

Google이 AI를 활용해 소프트웨어 취약점을 자동으로 탐지하고 수정하는 CodeMender의 프리뷰를 공개했다.

적대적 AI 위협이 코드를 공격하는 속도가 빨라짐에 따라, 보안 팀은 자동화된 코드 복구 능력을 갖춘 머신 스피드 방어 체계가 필요해졌다. CodeMender는 관리형 코드 보안 에이전트로, 소프트웨어의 취약점을 스캔하고 이를 직접 수정할 수 있는 기능을 제공한다.

CodeMender는 Gemini Enterprise Agent Platform을 통해 제공되거나 AI Threat Defense의 핵심 구성 요소로 배포될 수 있다. 또한 사용자의 비용, 속도, 정밀 스캔 성능에 따라 최적의 모델을 선택할 수 있는 멀티 모델(multi-model) 접근 방식을 지원하며, 올해 말에는 타사 프론트리어(frontier) 모델 지원도 예정되어 있다.

주요 기능은 다음과 같다:

  • 최적의 모델 배포: 비용, 속도, 심층 스캔 성능에 맞춰 다양한 모델 중 선택 가능
  • 머신 스케일의 자동 복구: 수동 검증 및 패치로 인한 병목 현상을 제거하면서 개발 프로세스 유지
  • 취약점 우선순위 지정: PoC(Proof-of-Concept) 익스플로잇 실행 및 시뮬레이션을 통해 실제 공격 가능성을 검증하고 가장 치명적인 문제부터 해결

Google DeepMind의 연구를 기반으로 탄생한 CodeMender는 취약점 관리를 수동 작업에서 자율적인 고속 시스템으로 전환한다. 이 에이전트는 기존 CI/CD 워크플로우와 통합되거나 가벼운 CLI 클라이언트를 통해 로컬 개발 환경에서 직접 실행할 수 있으며, VPC를 통한 보안 라우팅과 데이터 격리 등 엔터프라이즈급 보안 가드레일을 준수한다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.