ゲームを変える:GoogleはどのようにエージェンティックAIを活用して何億行ものコードを保護しているか
Googleは、AIエージェントを開発プロセスに直接統合することで、ソフトウェアセキュリティを強化しています。このプロアクティブなアプローチは、コードが書かれた後に脆弱性を検出するのではなく、コードが書かれている間に脆弱性を防止することを目的としています。このシステムは、コミットされる前にリアルタイムでコード変更を評価する、普及したプリサブミットスキャンを使用します。これは、問題が検出されるのが遅すぎることが多い、従来の遅い、一度きりのスキャンとは対照的です。精度を向上させるために、ライブコードベースのメタデータと依存関係情報を活用するローカライズされた脅威モデルを利用しています。その後、専門のトリアージエージェントが、潜在的な脆弱性を確認するために、迅速で軽量な検証を実行します。この2段階のプロセスにより、精度を損なうことなく低遅延が保証されます。自動バグ修正エージェントは、スキャン結果に基づいてコードパッチを自律的に生成します。これらの修正は、人間のレビューのために提出され、検出から解決までのサイクルが大幅に短縮されます。このAIネイティブ戦略は、毎月数百の脆弱性がGoogleのコードベースに入るのを防いできました。組織は、システムを分離し、コンテキストを賢く使用し、堅牢なハーネスを構築し、修正を自動化するという同様の原則を採用できます。