何が起きたのか?
Google DeepMindは、大規模コードベースの脆弱性を発見・検証し、CodeMenderで修正するため3.5 Flashを微調整した軽量セキュリティモデルを発表しました。
軽量モデルの反復呼び出しは広いコード経路の探索に有利ですが、提供元の評価だけで実運用の安全性は証明できません。パッチ適用前には人によるレビューと回帰テストが必要です。
なぜ重要なのか?
AIによる脆弱性発見が防御側の修正を上回り得る中、反復スキャンとパッチ検証を自動化する防御モデルが重要になっています。
誰にとって重要か?
セキュリティエンジニア開発チーム公共機関
関連AI
AIZIGOOの見解
V8と社内コードの結果はGoogleの自己評価です。一般公開APIではなく限定パイロットです。