opción
Hogar
Noticias
El agente de IA de Google reescribe automáticamente el código para corregir vulnerabilidades de seguridad

El agente de IA de Google reescribe automáticamente el código para corregir vulnerabilidades de seguridad

1 de diciembre de 2025
117

Google DeepMind ha presentado un nuevo agente de IA que identifica y resuelve de forma autónoma vulnerabilidades de seguridad críticas en el código de software. El sistema, denominado CodeMender, ya ha aplicado 72 parches de seguridad a importantes proyectos de código abierto en los últimos seis meses.

Detectar y resolver vulnerabilidades sigue siendo una tarea muy difícil y laboriosa, incluso con técnicas automatizadas como el fuzzing. Las investigaciones previas de Google DeepMind, incluidas iniciativas basadas en IA como Big Sleep y OSS-Fuzz, han descubierto con éxito nuevas vulnerabilidades de día cero en bases de código bien revisadas. Sin embargo, este éxito plantea un nuevo reto: a medida que la IA acelera el descubrimiento de fallos, también aumenta la presión sobre los desarrolladores para que los solucionen.

CodeMender se creó para hacer frente a este creciente desequilibrio. Funciona como un agente de IA totalmente autónomo que adopta un enfoque completo para proteger el software. El sistema actúa tanto de forma reactiva -parcheando las vulnerabilidades recién identificadas a medida que surgen- como proactiva -reescribiendo el código existente para eliminar clases enteras de riesgos de seguridad antes de que puedan explotarse-. De este modo, los desarrolladores y responsables de proyectos pueden dedicar más tiempo a crear nuevas funciones y mejorar el rendimiento del software.

El sistema se basa en las sofisticadas capacidades de razonamiento de los recientes modelos Gemini Deep Think de Google. Esta tecnología subyacente ayuda al agente a depurar y resolver problemas de seguridad complejos con gran autonomía. CodeMender también está equipado con un conjunto de herramientas que le permiten analizar y evaluar cuidadosamente el código antes de realizar cualquier modificación. Además, incorpora una fase de validación para garantizar que las correcciones propuestas son precisas y no crean problemas inesperados, a menudo denominados regresiones.

Dado lo mucho que está en juego la seguridad del código, incluso a medida que evolucionan los grandes modelos lingüísticos, un solo error de codificación puede resultar extremadamente costoso. Por ello, el marco de validación automatizada de CodeMender es esencial. Verifica sistemáticamente que cada corrección propuesta aborda la causa subyacente de la vulnerabilidad, mantiene la corrección funcional, no altera las pruebas existentes y se ajusta a las convenciones de codificación del proyecto. Sólo se presentan para revisión humana los parches que cumplen todos estos estrictos criterios.

Para mejorar la eficacia del sistema, el equipo de DeepMind desarrolló nuevas técnicas para el agente de IA. CodeMender emplea análisis avanzados de programas, recurriendo a análisis estáticos y dinámicos, pruebas diferenciales, fuzzing y solucionadores SMT. Estas herramientas le ayudan a examinar a fondo patrones de código, flujo de control y flujo de datos para detectar las causas subyacentes de fallos de seguridad y debilidades estructurales.

La arquitectura también se basa en una configuración multiagente, en la que agentes especializados se ocupan de distintos aspectos de un problema determinado. Por ejemplo, una herramienta especializada basada en un gran modelo de lenguaje analiza las diferencias entre el código original y las versiones modificadas. Esto ayuda al agente principal a confirmar que los cambios propuestos no introducen efectos secundarios no deseados y le permite ajustar su estrategia según sea necesario.

En un caso de ejemplo, CodeMender resolvió una vulnerabilidad relacionada con un desbordamiento del búfer de la pila que se había detectado en un informe de fallo. Aunque la solución definitiva sólo modificaba unas pocas líneas de código, la causa raíz no estaba clara de inmediato. Empleando herramientas de depuración y búsqueda de código, el agente identificó que el problema real procedía de una gestión incorrecta de la pila de elementos del lenguaje de marcado extensible (XML) durante el análisis sintáctico, localizado en una sección diferente del código base. En otro caso, el agente desarrolló un sofisticado parche para un complejo problema de vida útil de objetos, adaptando un sistema de generación de código C personalizado dentro del proyecto de destino.

Además de responder a fallos conocidos, CodeMender está diseñado para reforzar el software de forma proactiva contra futuros ataques. El equipo utilizó el agente para añadir anotaciones -fbounds-safety a partes de libwebp, una biblioteca de compresión de imágenes muy utilizada. Estas anotaciones guían al compilador para insertar comprobaciones de límites en el código, lo que ayuda a evitar que los atacantes aprovechen los desbordamientos de búfer para ejecutar código arbitrario.

Esta mejora es especialmente relevante dado que un desbordamiento de búfer heap en libwebp, documentado como CVE-2023-4863, fue explotado previamente en un ataque a iOS con clic cero. Según DeepMind, si estas anotaciones hubieran estado en su lugar en ese momento, esa vulnerabilidad específica -y la mayoría de los otros desbordamientos de búfer en las secciones anotadas- se habrían vuelto inexplotables.

El proceso de reparación proactiva de la IA implica una toma de decisiones detallada. Al añadir anotaciones, puede resolver de forma autónoma nuevos errores de compilación y fallos de prueba que resulten de sus propias modificaciones. Si la validación descubre que un cambio ha alterado la funcionalidad, el agente utiliza esa información para autocorregirse y probar una solución alternativa.

A pesar de los alentadores resultados iniciales, Google DeepMind está procediendo con cautela en el despliegue, dando prioridad a la fiabilidad. Actualmente, todos los parches creados por CodeMender son revisados por expertos humanos antes de ser enviados a proyectos de código abierto. El equipo está incrementando el número de envíos para mantener un alto nivel de calidad e integrar sistemáticamente los comentarios de la comunidad de código abierto.

De cara al futuro, los investigadores tienen previsto ponerse en contacto con los responsables de proyectos de código abierto de misión crítica y compartir los parches generados por CodeMender. Al incorporar las aportaciones de la comunidad, pretenden que CodeMender se convierta en una herramienta de acceso público para todos los desarrolladores de software.

En los próximos meses, el equipo de DeepMind también tiene la intención de publicar documentos técnicos e informes que detallen su metodología y resultados. Esta iniciativa representa un primer paso en la exploración de cómo los agentes de IA pueden reparar proactivamente el código y reforzar fundamentalmente la seguridad del software para todos.

Véase también: El ataque a la privacidad de CAMIA revela lo que memorizan los modelos de IA

¿Le interesa saber más sobre IA y big data de la mano de expertos del sector? Asista a la AI & Big Data Expo en Ámsterdam, California o Londres. Este exhaustivo evento forma parte de TechEx y se celebra junto con otros eventos tecnológicos de primer orden, como la Cyber Security Expo. Haga clic aquí para obtener más información.

AI News es una publicación de TechForge Media. Descubra aquí otros próximos eventos y seminarios web sobre tecnología empresarial.

Artículo relacionado
Ollie apuesta por la privacidad para ganar la carrera de los asistentes de IA Ollie apuesta por la privacidad para ganar la carrera de los asistentes de IA Para resultar realmente útil, un asistente de IA debe comprender a fondo a su usuario. Ollie, un asistente personal diseñado para la vida cotidiana, parte de la premisa de que esto no implica ceder tu
Cómo AI LIVE: Londres explorará la inteligencia artificial y la automatización industrial Cómo AI LIVE: Londres explorará la inteligencia artificial y la automatización industrial La cumbre reunirá a altos directivos de todo el mundo para abordar los retos más acuciantes de los sectores industriales a nivel global, que van desde la disrupción impulsada por la inteligencia artif
Anthropic entra en el mercado de tecnología legal de IA mientras se intensifica la competencia Anthropic entra en el mercado de tecnología legal de IA mientras se intensifica la competencia Anthropic presentó el martes un conjunto de nuevas capacidades de chatbot, destinadas a brindar soporte automatizado a despachos de abogados. Estas mejoras amplían Claude for Legal, la plataforma específica para firmas introducida a principios de est
Recomendaciones de temas especiales relacionados
composicion musical Herramientas de demostración vocal con IA para compositores, ganchos, melodías principales y sesiones de borrador multilingüe
Herramientas de demostración vocal con IA para compositores, ganchos, melodías principales y sesiones de borrador multilingüe

¡Las mejores herramientas de demostración vocal con IA de 2026 para compositores, creadores de ganchos y equipos de contenido multilingüe! XIX.AI ha recopilado una lista de herramientas poderosas y transformadoras, rigurosamente probadas en el mundo real. Encontrarás datos detallados de comparación entre versiones gratuitas y de pago, clasificaciones completas y opciones imprescindibles para ayudarte a aumentar tu eficiencia de escritura y desbloquear todo tu potencial creativo. ¡Explora ahora para descubrir la herramienta perfecta para todas tus necesidades de contenido!

9 herramientas
xix.ai
Negocio Las mejores herramientas de investigación competitiva basadas en IA para pequeñas empresas
Las mejores herramientas de investigación competitiva basadas en IA para pequeñas empresas

¡Las mejores herramientas de investigación competitiva basadas en IA mejor valoradas de 2026 para pequeñas empresas! XIX.AI ha seleccionado una colección revolucionaria y muy potente, que se actualiza semanalmente con rigurosas pruebas en el mundo real y clasificaciones detalladas. Encontrarás una comparación exhaustiva entre las opciones gratuitas y las de pago que te ayudará a identificar las herramientas imprescindibles que impulsarán tu productividad y te proporcionarán una ventaja competitiva. ¡Explora ahora mismo y descubre la herramienta perfecta para ti!

9 herramientas
xix.ai
Edición de imágenes Herramientas de retoque con IA de Photoshop para ropa de comercio electrónico, limpieza de piel y consistencia del color
Herramientas de retoque con IA de Photoshop para ropa de comercio electrónico, limpieza de piel y consistencia del color

¡Las mejores herramientas de retoque con IA de Photoshop de 2026 para ropa de comercio electrónico, limpieza de piel y consistencia de color! Esta lista curada de alta calificación presenta soluciones poderosas que cambian las reglas del juego, que ayudan a aumentar la eficiencia de redacción, optimizar la creación de contenido y lograr resultados visuales perfectos sin esfuerzo. Cada herramienta ha pasado por pruebas en el mundo real a través de clasificaciones actualizadas semanalmente, con detalles completos de comparación entre versiones gratuitas y de pago. Respaldado por XIX.AI, es la guía imprescindible para cualquier persona que aspire a desbloquear su ventaja con IA. ¡Explora ahora!

10 herramientas
xix.ai
Inmediato Las mejores bibliotecas de indicaciones de IA para los flujos de trabajo de ChatGPT
Las mejores bibliotecas de indicaciones de IA para los flujos de trabajo de ChatGPT

Las mejores bibliotecas de prompts de IA de 2026, con las más valoradas, para optimizar todo tipo de flujos de trabajo de ChatGPT. XIX.AI ha seleccionado una colección potente y revolucionaria que se somete a rigurosas pruebas en condiciones reales para garantizar el máximo rendimiento. Encontrarás comparativas detalladas entre opciones gratuitas y de pago, así como clasificaciones de expertos, que te ayudarán a elegir las herramientas imprescindibles para potenciar tu productividad y sacar el máximo partido a la IA. ¡Explora ahora!

11 herramientas
xix.ai
Educación y aprendizaje Plataformas de construcción de cuestionarios con IA para profesores, tutores y programas de aprendizaje basados en cohortes
Plataformas de construcción de cuestionarios con IA para profesores, tutores y programas de aprendizaje basados en cohortes

2026 Últimas y mejores plataformas para crear cuestionarios con IA para profesores, tutores y programas de aprendizaje en cohortes. XIX.AI ha elaborado una lista de herramientas poderosas y transformadoras, sometidas a pruebas en el mundo real para ofrecer clasificaciones precisas. Estas plataformas obligatorias ayudan a mejorar la eficiencia en la redacción, agilizar la creación de contenido y simplificar el diseño de cuestionarios en todos los escenarios de aprendizaje. Explora ahora para descubrir la herramienta perfecta que te permitirá desbloquear tu ventaja con IA en la enseñanza.

13 herramientas
xix.ai
código Herramientas de revisión de pull requests basadas en IA para equipos de GitHub que se ocupan de refactorizaciones, errores y fallos de seguridad
Herramientas de revisión de pull requests basadas en IA para equipos de GitHub que se ocupan de refactorizaciones, errores y fallos de seguridad

¡Ya están aquí, en XIX.AI, las mejores herramientas de 2026 para la revisión de pull requests con IA para equipos de GitHub! Esta lista seleccionada y mejor valorada presenta potentes soluciones revolucionarias que agilizan la refactorización, la corrección de errores y la detección de brechas de seguridad en todos los flujos de trabajo de los equipos. Disfruta de una comparación entre opciones gratuitas y de pago, junto con pruebas en condiciones reales y clasificaciones detalladas, que te ayudarán a encontrar la herramienta perfecta para aumentar significativamente tu productividad. ¡Explora ahora mismo y descubre tu ventaja con la IA!

12 herramientas
xix.ai
comentario (0)
0/500
OR