谷歌推出 CodeMender 对抗 Anthropic 的人工智能安全

Google 通过 CodeMender API 扩展网络安全工作,与 Anthropic 的 Mythos 直接竞争。了解此 AI 代理如何保护代码库。
Google 正在通过人工智能大幅提升其对网络安全创新的承诺。在年度 I/O 开发者大会上,这家科技巨头公布了一项以 CodeMender 为中心的扩展计划,CodeMender 是一款用于代码安全的人工智能代理,最初于去年 10 月首次亮相。这一战略举措标志着 Google 决心在快速发展的人工智能安全解决方案领域成为强大的参与者。
CodeMender 的发布不仅仅是一次例行的产品更新。谷歌现在正在积极邀请精选的安全专家和开发人员小组来测试这个复杂工具的应用程序编程接口(API),这表明该公司有意使高级代码安全功能的访问民主化。通过扩大预览计划,让该技术在外部得到更广泛的使用,Google 旨在将 CodeMender 定位为努力识别和修复软件基础设施漏洞的组织的重要资源。
根据 Google DeepMind 首席技术官 Koray Kavukcuoglu 的说法,此次扩展背后的主要目标既简单又雄心勃勃:通过识别安全漏洞和自动应用修复来“帮助保护世界代码库”。这种双重功能代表了人工智能安全工具在漏洞管理方面的重大进步,超越了简单的检测,提供了可行的修复策略。
鉴于最近市场上出现了竞争性解决方案,Google 推出 CodeMender 的时机尤其值得注意。 Anthropic 是一家由前 OpenAI 研究人员创立的专注于人工智能安全的公司,最近宣布了 Claude Mythos Preview,这一进展在整个人工智能行业引起了巨大的涟漪。这种新的人工智能模型变体的发布显然让许多行业观察家措手不及,这表明 Anthropic 正在以连经验丰富的分析师都没有完全预料到的方式提升其能力。
Anthropic 的 Mythos 公告的更广泛影响远远超出了典型的技术领域。据主要财经新闻机构报道,这一消息意外地引发了人们的极大兴趣,其中包括顶级金融机构和高级政府官员。美联储主席和众多银行首席执行官显然注意到了所展示的功能,这表明人工智能安全进步现在正在吸引金融和监管机构最高层的审查。
这种竞争动态反映了技术行业的一个更大趋势:人们认识到人工智能驱动的网络安全解决方案不仅代表了对现有工具的渐进式改进,而且代表了组织保护其数字资产的方式的根本转变。传统的安全方法通常依赖于基于签名的检测和手动修复过程,人们越来越认为它不足以应对现代威胁的规模和复杂性。
<图片src =“https://platform.theverge.com/wp-content/uploads/sites/2/2025/06/STK453_PRIVACY_B_CV irginia.jpg?quality=90&strip=all&crop=0.95588235294118%2C0%2C98.088235294118%2C100&w=2400" alt="具有实时威胁监控和人工智能分析功能的云安全仪表板" />Google 的 CodeMender 利用机器学习来理解代码结构和上下文,这是传统静态分析工具无法比拟的。该系统不仅可以识别明显的安全缺陷,还可以识别不同代码组件之间复杂交互可能产生的微妙漏洞。更重要的是,通过提供自动修复建议,CodeMender 减轻了开发团队的负担,否则他们必须手动调查和修复每个已识别的问题。
CodeMender API 访问计划的扩展表明了 Google 对该工具的成熟度和有效性的信心。通过邀请外部安全专家彻底测试和验证系统,谷歌创建了一个反馈循环,可以推动持续改进,同时在网络安全社区中有影响力的声音中建立宣传。这些早期采用者和专家可以充当平台的强大大使,通过他们的认可和现实世界的验证来提高可信度。
人工智能安全解决方案的竞争格局正变得越来越拥挤和复杂。除了谷歌和 Anthropic 之外,许多其他科技公司和专业网络安全公司也在开发自己的人工智能增强工具,旨在解决代码漏洞。这种日益激烈的竞争虽然对获得功能日益强大的解决方案的客户可能有利,但也反映出保护关键数字基础设施的高风险。
主要金融机构参与围绕这些人工智能安全功能的讨论,凸显了强大的代码安全在金融领域的至关重要性。银行和金融服务公司运营着一些对网络犯罪分子和国家资助的参与者最具吸引力的目标,因此他们必须获得最先进的防御技术。确保金融体系保持安全并能够抵御不断变化的网络威胁,符合包括美联储在内的政府监管机构的既得利益。
Google 在网络安全领域的更广泛战略不仅仅局限于 CodeMender。该公司在整个产品组合中持续投资于安全研究、威胁情报和防御能力。通过向外部开发者和组织提供专门的安全工具,Google 扩大了其在安全生态系统中的影响力,同时还收集了有关新兴威胁和攻击模式的宝贵数据,为自己的产品开发提供信息。
该公告还反映出 Google 认识到网络安全不是一场零和游戏,一家公司的成功必然以牺牲其他公司为代价。相反,当组织采用更好的安全实践并部署更复杂的防御工具时,整个行业都会受益。通过扩展预览计划来提供 CodeMender,Google 有效地提高了更广泛的开发社区的代码安全基线水平,这一好处不仅限于 Google 自己的客户。
展望未来,Google、Anthropic 和人工智能安全领域其他参与者之间的竞争动态可能会加剧。每家公司都在竞相展示卓越的功能、与现有开发工作流程更广泛的兼容性,以及为部署这些工具的组织提供更清晰的投资回报。这场竞赛的最终赢家将是能够获得日益复杂、可靠且易于集成的安全解决方案的组织。
对于在这个快速发展的环境中评估选项的开发人员和安全团队来说,人工智能驱动的安全工具的不断扩展可用性既带来了机遇,也带来了挑战。功能强大的解决方案的激增意味着组织可以更有选择性地选择最适合其特定需求和现有技术堆栈的工具。与此同时,快速的创新步伐需要持续投资于培训和教育,以确保团队能够有效地利用这些先进的能力。
Google 的 CodeMender 扩展和 Anthropic 的 Mythos 公告的更广泛背景表明技术行业处理网络安全的方式发生了根本性转变。随着人工智能和机器学习越来越成为防御战略的组成部分,竞争格局将继续发生变化。尽早成功采用和集成这些人工智能驱动的安全工具的组织可能会在保护其关键资产和维持客户和利益相关者的信任方面获得显着优势。
来源: The Verge


