AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

谷歌I/O开放CodeMender专家邀测 打响AI代码安全领域争夺战

2026年5月谷歌在年度I/O开发者大会上宣布,由深度思维团队开发的代码安全AI智能体CodeMender正式面向特定安全专家开放API测试。该工具自2025年10月首次公开以来便备受行业关注,其可自动识别并修复代码安全漏洞的核心能力,被视为谷歌对标此前推出Mythos模型的竞品安索匹克、切入高价值AI安全赛道的核心动作。

过去一年全球软件供应链风险持续攀升,行业公开统计数据显示,2025年全球公开披露的通用CVE漏洞数量同比上涨32%,而传统人工排查漏洞的平均修复耗时超过72小时,近四成中小科技企业的代码漏洞补丁覆盖率不足40%,远远达不到金融、政务等重点行业的合规要求。此前垂直安全AI厂商安索匹克推出的Mythos预览版模型,凭借端到端的漏洞处理能力快速拿下多家北美头部银行的试点订单,甚至推动美联储启动了AI代码安全工具的专项调研,直接把这一细分赛道的竞争热度推到了新高度。

作为谷歌深度思维团队历时两年打磨的垂直领域智能体产品,CodeMender从立项之初就避开了通用大模型的同质化竞争路线,专注代码安全的全链路处理。不同于普通代码大模型仅能实现辅助补全的功能,CodeMender目前的测试版本已经实现92%的高危开源漏洞自动识别率,且修复后的代码和原有业务逻辑的适配率超过87%,绝大多数场景下不需要额外的人工兼容性调试。

本次受邀参与API测试的数百名对象,均是全球范围内顶尖的白帽黑客和头部科技企业的安全工程师,他们将在未来三个月内针对极端复杂的遗留代码库、边缘场景漏洞等内容完成压力测试,深度思维CTO公开表示,最终版本的产品将支持接入全球公共开源代码库,实现漏洞的自动批量修复。

随着通用大模型的C端用户增长逐渐见顶,全球头部AI厂商都在寻找付费确定性更强的企业级落地场景,AI代码安全赛道凭借客单价高、付费意愿强、客户留存周期长的特点,已经成为全行业公认的新蓝海。

按照谷歌披露的产品规划,完成本次邀测迭代后,CodeMender将在2026年第四季度正式上线商用,产品采用分层定价模式,普通开源开发者可以获得基础版免费额度,面向企业私有代码库的高级版则采用按扫描代码量按量付费的模式,行业机构测算该产品未来3年有望为谷歌云安全板块带来每年超过10亿美元的新增营收增量。随着头部玩家的集中入场,AI代码安全的落地门槛将进一步下探,中小开发者的代码防护能力也将得到整体性提升。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。