NexSift
Segurança

CodeMender automatiza correção de falhas

Publicado 14 de ago. de 2026 · Atualizado 14 de ago. de 2026 · Leitura 1 min de leitura · Relevância 8.1

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

Google Cloud colocou o CodeMender em preview para localizar vulnerabilidades, verificar explorabilidade em sandbox e gerar correções testadas com revisão do desenvolvedor.

Por que importa

A proposta desloca parte do AppSec de detecção passiva para remediação assistida por agentes. Para times com grande backlog de vulnerabilidades, provar explorabilidade antes de corrigir pode reduzir falso positivo e priorizar falhas com risco real, enquanto patches gerados e testados diminuem trabalho manual repetitivo.

O CodeMender entrou em preview como agente gerenciado de segurança de código.

Visão do CodeMender analisando uma base de código em um ambiente de desenvolvimento

Ele combina varredura, validação de explorabilidade com exploits executáveis em sandbox e geração de patches testados, mantendo aprovação humana antes do commit. O agente pode operar em CI/CD ou em ambiente local via CLI e suporta linguagens como C/C++, Go, Java, Python, Ruby, Rust e TypeScript.

O que observar agora

Acompanhar a qualidade dos patches em bases reais, taxas de falso positivo e regressão, integração com pipelines corporativos e a futura inclusão de modelos frontier de terceiros anunciada para este ano.

Continue no radar