كل المقالات

جوجل تطلق CodeMender: وكيل ذكاء اصطناعي يكتشف ثغرات الكود ويصلحها تلقائياً

فاطمة الزهراء25 يوليو 2026 في 10:51 ص5 دقيقة للقراءة
جوجل تطلق CodeMender: وكيل ذكاء اصطناعي يكتشف ثغرات الكود ويصلحها تلقائياً

أبرز النقاط

  • CodeMender وكيل أمني مُدار يكتشف الثغرات ويُنشئ إصلاحات مُختبرة تلقائياً دون إبطاء دورة التطوير
  • يدعم اختيار النموذج الأمثل بين السرعة والتكلفة وعمق الفحص، مع دعم نماذج طرف ثالث لاحقاً هذا العام
  • يتكامل مع أنابيب CI/CD وأدوات المطورين مثل VS Code ويعمل داخل بيئة Gemini Enterprise Agent Platform المؤمّنة

أعلنت جوجل كلاود في 22 يوليو 2026 عن إطلاق المعاينة العامة لـ CodeMender، وكيلها الأمني المُدار الذي يستخدم الذكاء الاصطناعي لاكتشاف ثغرات الكود المصدري وإصلاحها بسرعة الآلة. يأتي هذا الإطلاق في وقت تتصاعد فيه الهجمات المدعومة بالذكاء الاصطناعي على سلاسل توريد البرمجيات، ما يجعل الدفاع الآلي ضرورة وليس رفاهية.

Advertisements

ما الذي يقدمه CodeMender لفرق الأمن والتطوير؟

يتجاوز CodeMender أدوات الفحص الساكن التقليدية؛ فهو لا يكتفي بالإشارة إلى الثغرة بل يُنشئ إصلاحاً مُختبَراً ويُثبت قابليتها للاستغلال عبر تشغيل محاكاة فعلية. هذا يعني أن الفريق الأمني يستطيع توجيه موارده نحو الثغرات الأكثر خطورة فعلياً بدلاً من قوائم تنبيهات لا تنتهي.

  • اختيار النموذج الأنسب: يمكنك الموازنة بين التكلفة والسرعة وعمق الفحص بتحديد نموذج Gemini المناسب، مع دعم نماذج طرف ثالث لاحقاً في 2026
  • إصلاح آلي بحجم المؤسسات: يُزيل عنق الزجاجة الناتج عن المراجعة اليدوية والترقيع مع إبقاء المطورين على اطلاع
  • ترتيب الأولويات حسب قابلية الاستغلال: يُشغّل CodeMender إثباتات مفهوم فعلية ليُحدد الثغرات القابلة للاستغلال الحقيقي
رسم توضيحي لمراحل عمل CodeMender من الفحص إلى الإصلاح
رسم توضيحي لمراحل عمل CodeMender من الفحص إلى الإصلاح

كيف يعمل الوكيل الأمني من الداخل؟

بُني CodeMender على أبحاث Google DeepMind ويُحدَّث باستمرار بأحدث مهارات الوكلاء وأدوات الأمان. يعمل ضمن منصة Gemini Enterprise Agent Platform المؤمّنة التي توفر توجيه حركة المرور عبر VPC الخاص بك، وعزل البيانات وتشفيرها، مع سياسة صفر احتفاظ بكود المصدر.

يتكامل الوكيل مع أنابيب CI/CD القائمة أو يعمل محلياً عبر واجهة سطر أوامر خفيفة. كما يتصل بمستودعات الكود ويتعاون مع أدوات مثل VS Code وAntigravity لتحليل الكود الخاص والمفتوح المصدر وكود الطرف الثالث بأمان.

مخطط معماري يوضح تكامل CodeMender مع CI/CD ومستودعات الكود
مخطط معماري يوضح تكامل CodeMender مع CI/CD ومستودعات الكود
7 لغات برمجية
يدعم CodeMender حالياً C/C++ وGo وJava وPython وRuby وRust وTypeScript

ما أنواع الثغرات التي يكتشفها CodeMender؟

صُمّم الوكيل لاكتشاف فئات الثغرات الأصعب التي تُفلت من الفحص الساكن وحده، منها: تلف الذاكرة، وهجمات الحقن، ومشكلات أمان الويب، وعيوب التشفير، والتعامل غير الآمن مع البيانات. ويفهم السياق الفريد لكل مستودع وأهدافه الوظيفية، ما يقلل الإيجابيات الكاذبة.

لوحة تحكم CodeMender تُظهر تصنيف الثغرات حسب الخطورة والنوع
لوحة تحكم CodeMender تُظهر تصنيف الثغرات حسب الخطورة والنوع
Advertisements

ماذا يقول المستخدمون الأوائل؟

أشار إيان مولهولاند، كبير مسؤولي أمن المعلومات في Salesforce، إلى أن CodeMender يُسرّع المسار من الثغرة المُتحقق منها إلى الإصلاح المُختبر، وهو أمر بالغ الأهمية مع تحوّل الذكاء الاصطناعي لمشهد التهديدات.

من جهته، أوضح سكوت بونتي، رئيس عمليات الأمن في Robinhood، أن CodeMender اكتشف ثغرات حرجة أخطأتها أدوات أخرى مدعومة بالذكاء الاصطناعي، مؤكداً أن الأداة لا تكتفي بالعثور على عيوب نظرية بل تُثبت الخطر الفوري وتُقدم إصلاحات مُستهدفة ومُختبرة.

كذلك وصف أشوين كانان، كبير مهندسي الذكاء الاصطناعي في Palo Alto Networks، الأداة بأنها سريعة وشاملة وطموحة في إغلاق الحلقة من الاكتشاف إلى الإصلاح دون التضحية بسرعة التطوير.

شعارات Salesforce وRobinhood وPalo Alto Networks كمستخدمين أوائل لـ CodeMender
شعارات Salesforce وRobinhood وPalo Alto Networks كمستخدمين أوائل لـ CodeMender

كيف يمكن تجربة CodeMender الآن؟

المعاينة متاحة عبر Gemini Enterprise Agent Platform للعملاء الحاليين، أو يمكن نشره كمكوّن أساسي ضمن AI Threat Defense. تدعم جوجل نهج النماذج المتعددة، ما يعني إمكانية اختيار النموذج الأمثل لكل حالة استخدام، مع وعد بدعم نماذج الطرف الثالث الرائدة قبل نهاية 2026.

زر تجربة CodeMender ضمن واجهة Gemini Enterprise
زر تجربة CodeMender ضمن واجهة Gemini Enterprise
ℹ️

رأي Logicity

يُعيد CodeMender تعريف المنافسة في سوق DevSecOps؛ فأدوات مثل Snyk وCheckmarx وGitHub Advanced Security تُركّز على الفحص والتنبيه، بينما يُغلق CodeMender الحلقة بالإصلاح الآلي المُثبت. الاختبار الحقيقي سيكون دقة الإصلاحات في قواعد الكود المعقدة ومعدل الإيجابيات الكاذبة على نطاق واسع. للمؤسسات المستثمرة أصلاً في Google Cloud، الأمر يستحق التجربة الفورية؛ أما مستخدمو AWS أو Azure فقد ينتظرون دعم النماذج المتعددة لتقييم الجدوى الاقتصادية.

الأسئلة الشائعة

هل يحتفظ CodeMender بنسخة من كود المصدر الخاص بي؟

لا، تُطبّق جوجل سياسة صفر احتفاظ بكود المصدر مع عزل البيانات وتشفيرها داخل VPC العميل.

ما لغات البرمجة المدعومة حالياً؟

يدعم CodeMender سبع لغات: C/C++ وGo وJava وPython وRuby وRust وTypeScript.

هل يمكن دمج CodeMender مع أنابيب CI/CD الحالية؟

نعم، يتكامل مباشرة مع أنابيب CI/CD أو يعمل محلياً عبر واجهة سطر أوامر خفيفة.

ما الفرق بين CodeMender وأدوات الفحص الساكن التقليدية؟

يتجاوز الفحص الساكن بإثبات قابلية الاستغلال عبر محاكاة فعلية وإنشاء إصلاحات مُختبرة تلقائياً.

متى سيدعم CodeMender نماذج طرف ثالث؟

أعلنت جوجل عن دعم نماذج الطرف الثالث الرائدة في وقت لاحق من عام 2026.

ℹ️

هل تحتاج مساعدة في التطبيق؟

إذا كنت تدرس دمج CodeMender في بيئة DevSecOps لديك أو تقييم جدواه مقارنة بأدواتك الحالية، تواصل مع فريق Logicity للحصول على استشارة تقنية مخصصة.

ف

فاطمة الزهراء

كاتبة تقنية متخصصة في الذكاء الاصطناعي

أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.

اقرأ أيضاً