option
Maison
Nouvelles
L'agent d'intelligence artificielle de Google réécrit automatiquement le code pour corriger les failles de sécurité

L'agent d'intelligence artificielle de Google réécrit automatiquement le code pour corriger les failles de sécurité

1 décembre 2025
117

Google DeepMind a présenté un nouvel agent d'intelligence artificielle qui identifie et résout de manière autonome les failles de sécurité critiques dans le code des logiciels. Baptisé CodeMender, le système a déjà fourni 72 correctifs de sécurité à de grands projets open-source au cours des six derniers mois.

La détection et la résolution des vulnérabilités restent une tâche notoirement difficile et laborieuse, même avec des techniques automatisées bien établies comme le fuzzing. Les recherches antérieures de Google DeepMind, notamment les initiatives basées sur l'IA telles que Big Sleep et OSS-Fuzz, ont permis de découvrir de nouvelles vulnérabilités de type "zero-day" dans des bases de code bien étudiées. Ce succès pose toutefois un nouveau défi : à mesure que l'IA accélère la découverte de failles, la pression exercée sur les développeurs pour qu'ils les corrigent s'accroît également.

CodeMender a été créé pour remédier à ce déséquilibre croissant. Il s'agit d'un agent d'IA entièrement autonome qui adopte une approche complète de la sécurisation des logiciels. Le système fonctionne à la fois de manière réactive - en corrigeant les vulnérabilités nouvellement identifiées au fur et à mesure de leur apparition - et proactive - en réécrivant le code existant pour éliminer des catégories entières de risques de sécurité avant qu'ils ne puissent être exploités. Les développeurs et les responsables de projets peuvent ainsi consacrer plus de temps à l'élaboration de nouvelles fonctionnalités et à l'amélioration des performances des logiciels.

Le système s'appuie sur les capacités de raisonnement sophistiquées des récents modèles Gemini Deep Think de Google. Cette technologie sous-jacente permet à l'agent de déboguer et de résoudre des problèmes de sécurité complexes avec une grande autonomie. CodeMender est également équipé d'une série d'outils qui lui permettent d'analyser et d'évaluer soigneusement le code avant d'y apporter des modifications. Il intègre en outre une phase de validation pour s'assurer que les correctifs proposés sont exacts et ne créent pas de problèmes inattendus, souvent appelés régressions.

Compte tenu des enjeux importants liés à la sécurité du code, même si les grands modèles de langage évoluent, une seule erreur de codage peut s'avérer extrêmement coûteuse. Le cadre de validation automatisé de CodeMender est donc essentiel. Il vérifie systématiquement que chaque correctif proposé traite la cause sous-jacente de la vulnérabilité, maintient la correction fonctionnelle, ne perturbe pas les tests existants et s'aligne sur les conventions de codage du projet. Seuls les correctifs qui répondent à tous ces critères stricts sont présentés à l'examen humain.

Pour améliorer l'efficacité du système, l'équipe DeepMind a développé de nouvelles techniques pour l'agent d'intelligence artificielle. CodeMender utilise une analyse avancée des programmes, en s'appuyant sur l'analyse statique et dynamique, les tests différentiels, le fuzzing et les solveurs SMT. Ces outils lui permettent d'examiner en profondeur les modèles de code, le flux de contrôle et le flux de données afin de détecter les causes sous-jacentes des failles de sécurité et des faiblesses structurelles.

L'architecture repose également sur une configuration multi-agents, dans laquelle des agents spécialisés traitent différents aspects d'un problème donné. Par exemple, un outil spécialisé basé sur un modèle de langage étendu analyse les différences entre le code original et les versions modifiées. Cela permet à l'agent principal de confirmer que les modifications qu'il propose n'introduisent pas d'effets secondaires indésirables et d'ajuster sa stratégie si nécessaire.

Dans un exemple de scénario, CodeMender a résolu une vulnérabilité impliquant un débordement de la mémoire tampon du tas qui avait été signalé dans un rapport de panne. Bien que la solution finale n'ait modifié que quelques lignes de code, la cause première n'était pas immédiatement claire. En utilisant des outils de débogage et de recherche de code, l'agent a identifié que le problème réel provenait d'une gestion incorrecte de la pile d'éléments XML (Extensible Markup Language) pendant l'analyse, située dans une autre section de la base de code. Dans un autre cas, l'agent a développé un correctif sophistiqué pour un problème complexe de durée de vie d'un objet, en adaptant un système de génération de code C personnalisé au sein du projet cible.

Au-delà de la réponse aux bogues connus, CodeMender est conçu pour renforcer de manière proactive les logiciels contre les attaques futures. L'équipe a déployé l'agent pour ajouter des annotations -fbounds-safety à certaines parties de libwebp, une bibliothèque de compression d'images largement utilisée. Ces annotations guident le compilateur pour qu'il insère des contrôles de limites dans le code, ce qui permet d'empêcher les attaquants d'exploiter les débordements de mémoire tampon pour exécuter un code arbitraire.

Cette amélioration est d'autant plus pertinente qu'un débordement de mémoire tampon dans libwebp, documenté comme CVE-2023-4863, a été précédemment exploité dans une attaque iOS de type "zero-click". Selon DeepMind, si ces annotations avaient été en place à l'époque, cette vulnérabilité spécifique - et la plupart des autres débordements de mémoire tampon dans les sections annotées - aurait été rendue inexploitable.

Le processus de réparation proactive de l'IA implique une prise de décision détaillée. Lorsqu'elle ajoute des annotations, elle peut résoudre de manière autonome les nouvelles erreurs de compilation et les échecs des tests qui résultent de ses propres modifications. Si la validation révèle qu'une modification a perturbé la fonctionnalité, l'agent utilise ce retour d'information pour s'auto-corriger et essayer une autre solution.

Malgré des résultats initiaux encourageants, Google DeepMind procède avec prudence au déploiement, en privilégiant la fiabilité. Actuellement, chaque correctif créé par CodeMender est examiné par des experts humains avant d'être soumis à des projets open-source. L'équipe augmente progressivement les soumissions afin de maintenir des normes élevées et d'intégrer systématiquement les commentaires de la communauté open-source.

À l'avenir, les chercheurs prévoient d'entrer en contact avec les responsables de projets open-source critiques et de partager les correctifs générés par CodeMender. En intégrant les commentaires de la communauté, ils visent à mettre CodeMender à la disposition de tous les développeurs de logiciels en tant qu'outil accessible au public.

Dans les mois à venir, l'équipe de DeepMind a également l'intention de publier des documents techniques et des rapports détaillant sa méthodologie et ses résultats. Cette initiative représente une première étape dans l'exploration de la manière dont les agents d'IA peuvent réparer le code de manière proactive et renforcer fondamentalement la sécurité des logiciels pour tout le monde.

Voir aussi : L'attaque CAMIA contre la vie privée révèle ce que les modèles d'IA mémorisent

Vous souhaitez en savoir plus sur l'IA et le big data auprès d'experts du secteur ? Participez à l'exposition AI & Big Data à Amsterdam, en Californie ou à Londres. Cet événement complet fait partie de TechEx et se déroule parallèlement à d'autres événements technologiques de premier plan, dont le Cyber Security Expo. Cliquez ici pour plus d'informations.

AI News est diffusé par TechForge Media. Découvrez d'autres événements et webinaires à venir dans le domaine des technologies d'entreprise ici.

Article connexe
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Ollie mise sur la protection de la vie privée pour remporter la course aux assistants IA Ollie mise sur la protection de la vie privée pour remporter la course aux assistants IA Pour être véritablement utile, un assistant IA doit comprendre en profondeur son utilisateur. Ollie, un assistant personnel conçu pour la vie quotidienne, part du principe que cela ne nécessite pas de
Comment « AI LIVE : Londres » abordera les thèmes de l'IA et de l'automatisation industrielle Comment « AI LIVE : Londres » abordera les thèmes de l'IA et de l'automatisation industrielle Ce sommet réunira des dirigeants de haut niveau venus du monde entier afin d'aborder les défis urgents auxquels sont confrontés les secteurs d'activité à l'échelle mondiale, allant des bouleversements
Recommandations de sujets spéciaux liés
en écrivant Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs
Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs

2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.

8 outils
xix.ai
Éducation et apprentissage Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens
Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens

Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

10 outils
xix.ai
Composition musicale Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues
Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues

2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !

9 outils
xix.ai
Entreprise Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises
Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises

Les meilleurs outils de recherche concurrentielle basés sur l’IA les plus récents et les mieux notés pour les petites entreprises en 2026 ! XIX.AI a sélectionné une collection extrêmement puissante et révolutionnaire, mise à jour chaque semaine à l’issue de tests rigoureux en conditions réelles et accompagnée de classements détaillés. Vous y trouverez un comparatif complet entre les versions gratuites et payantes pour vous aider à identifier les outils incontournables qui boosteront votre productivité et vous donneront un avantage concurrentiel. Découvrez-la dès maintenant pour trouver l'outil qui vous convient le mieux !

9 outils
xix.ai
Édition d'images Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs
Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs

2026 Derniers meilleurs outils de retouche par IA Photoshop pour les vêtements e-commerce, le nettoyage de la peau et la cohérence des couleurs ! Cette liste soigneusement sélectionnée et hautement notée propose des solutions puissantes qui changent la donne, vous aidant à améliorer l’efficacité rédactionnelle, rationaliser la création de contenu et obtenir des résultats visuels parfaits sans effort. Chaque outil a été testé dans des conditions réelles grâce à des classements mis à jour chaque semaine, accompagnés de détails comparatifs entre versions gratuites et payantes. Soutenu par XIX.AI, c’est le guide incontournable pour quiconque souhaite exploiter son avantage grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
Rapide Les meilleures bibliothèques de prompts d'IA pour les workflows ChatGPT
Les meilleures bibliothèques de prompts d'IA pour les workflows ChatGPT

2026 : les meilleures bibliothèques de prompts IA les mieux notées pour optimiser tous les types de flux de travail ChatGPT. XIX.AI a sélectionné une collection puissante et révolutionnaire, soumise à des tests rigoureux en conditions réelles afin de garantir des performances optimales. Vous trouverez des comparaisons détaillées entre les solutions gratuites et payantes, ainsi que des classements d'experts pour vous aider à choisir les outils incontournables qui boosteront votre productivité et vous permettront de tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

11 outils
xix.ai
commentaires (0)
0/500
OR