Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory Technostory
Technostory Technostory
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google DeepMind’in Yeni Yapay Zekâ Aracı CodeMender, Yazılımlardaki Güvenlik Açıklarını Otomatik Olarak Düzeltiyor

  • Bekir Tufan
  • 7 Ekim 2025
google deepmind
google deepmind

Google DeepMind, yazılım güvenliğinde devrim yaratabilecek yeni bir yapay zekâ aracını duyurdu. Şirketin geliştirdiği CodeMender, yazılım kodlarındaki kritik güvenlik açıklarını otomatik olarak bulup onarabilen otonom bir yapay zekâ ajanı olarak tanıtıldı. Bu sistem, sadece altı ay içinde 72 güvenlik açığını kapatan yamalar üretmeyi başardı ve bunları açık kaynak projelerine katkı olarak sundu.

Yazılım Güvenliğinde Yeni Dönem

Yazılım geliştirme dünyasında açıkları tespit etmek ve yamalamak her zaman zahmetli bir süreç olmuştur. Geleneksel yöntemlerde, “fuzzing” gibi otomatik hata tespiti teknikleri kullanılsa da, asıl yük genellikle insan geliştiricilerin omzunda kalır. Çünkü her güvenlik açığının kod içindeki konumu, nedeni ve etkisi farklıdır.

DeepMind’in CodeMender projesi, bu dengeyi değiştirmeyi hedefliyor. Sistem yalnızca keşfedilen hataları düzeltmekle kalmıyor, aynı zamanda kodun genel yapısını yeniden yazarak gelecekteki hataları da engelliyor. Böylece geliştiriciler güvenlik yerine yeni özellikler ve işlevsellik geliştirmeye daha fazla zaman ayırabiliyor.

CodeMender Nasıl Çalışıyor?

CodeMender, Google’ın en gelişmiş modellerinden biri olan Gemini Deep Think üzerine inşa edilmiş. Bu model, kodları analiz edip bağımsız şekilde hata tespiti ve düzeltme yapabilecek kadar gelişmiş mantık yürütme yeteneklerine sahip.

Sistem, yazılım kodlarını statik ve dinamik analiz, differential testing, fuzzing, ve SMT çözücüleri gibi araçlarla tarıyor. Bu yöntemler sayesinde CodeMender, veri akışı, kontrol yapıları ve bellek yönetimi gibi alanlarda gizli hataları ortaya çıkarabiliyor.

Örneğin, bir çökme raporunda görülen heap buffer overflow hatasını düzeltirken, yapay zekâ sorunun yüzeyde değil, XML öğelerinin hatalı yığın yönetiminde olduğunu keşfediyor. Bu tür derin analizler sayesinde, sistem sadece semptomları değil, problemin kök nedenini ortadan kaldırıyor.

Ayrıca sistem, çoklu ajan mimarisiyle çalışıyor. Yani farklı görevler için özelleşmiş yapay zekâ bileşenleri devreye giriyor. Bir ajan, kod farklarını analiz ederken diğeri değişikliğin olası yan etkilerini değerlendiriyor. Bu yapı, sistemin kendi kendini denetleme ve düzeltme yeteneğini artırıyor.

Otomatik Doğrulama Sistemi

Yapay zekâ destekli kod düzenleme, eğer kontrolsüz bırakılırsa geri dönüşü olmayan hatalar yaratabilir. Bu nedenle DeepMind, CodeMender’a otomatik doğrulama çerçevesi entegre etti.

Her değişiklik şu kriterlerden geçiyor:

  • Güvenlik açığının gerçekten kapatıldığının kanıtlanması

  • Mevcut testlerin bozulmadığının doğrulanması

  • Kodun işlevsel bütünlüğünün korunması

  • Proje kodlama standartlarına uygunluk

Yalnızca bu dört aşamayı geçen yamalar, insan gözden geçirmesine gönderiliyor. DeepMind, şu an tüm yamaları insan araştırmacıların onayından geçirdikten sonra açık kaynak projelerine gönderiyor.

Proaktif Güvenlik Yaklaşımı

CodeMender yalnızca reaktif bir sistem değil; aynı zamanda önleyici (proaktif) bir güvenlik aracı. Bu, yazılım hatası ortaya çıkmadan önce riskli alanları yeniden düzenleyerek gelecekteki saldırı vektörlerini engelleyebileceği anlamına geliyor.

DeepMind ekibi, örnek olarak libwebp adlı popüler görüntü sıkıştırma kütüphanesine yönelik bir çalışma yaptı. CodeMender, bu kütüphanede -fbounds-safety açıklamalarını otomatik olarak ekledi. Bu ekleme, derleyiciye bellek sınır kontrolleri yerleştirmesini sağlıyor. Böylece, bir saldırganın buffer overflow açığından faydalanarak kötü niyetli kod çalıştırması engelleniyor.

Bu oldukça önemli bir örnek çünkü libwebp kütüphanesinde geçmişte CVE-2023-4863 olarak bilinen ciddi bir açık keşfedilmişti. Bu açık, iOS cihazlarda “zero-click” (kullanıcı etkileşimi gerektirmeyen) bir saldırıda kullanılmıştı. DeepMind, CodeMender’ın yaptığı bu iyileştirmeler sayesinde bu tür açıkların kullanılamaz hale geldiğini belirtiyor.

Kendi Kendine Öğrenen Bir Sistem

CodeMender, uyguladığı değişikliklerden sonra otomatik olarak derleme hatalarını ve test başarısızlıklarını analiz ediyor. Eğer bir düzeltme yeni bir soruna yol açarsa, sistem geri bildirimleri değerlendirip kendini yeniden düzenliyor. Bu süreç, “denetimli özyineleme” prensibine dayanıyor; yani yapay zekâ kendi hatasından öğreniyor.

DeepMind bu özelliği, insan müdahalesine olan bağımlılığı azaltmak için geliştirmiş. Sonuçta ortaya çıkan sistem, yalnızca yama uygulayan bir araç değil, aynı zamanda kendi kararlarını denetleyen bir yazılım mühendisi asistanı gibi davranıyor.

Toplulukla İş Birliği ve Gelecek Planları

DeepMind, CodeMender’ın geliştirme sürecinde açık kaynak topluluğu ile yakın iş birliği yürütüyor. Şirketin hedefi, sistemin oluşturduğu yamaları adım adım daha fazla projeye dahil etmek ve geliştirici geri bildirimleriyle sistemi olgunlaştırmak.

Gelecekte CodeMender’ın tüm yazılım geliştiricilere açık bir araç haline gelmesi planlanıyor. Böylece hem büyük kurumlar hem de bağımsız geliştiriciler, kendi projelerinde bu otonom kod düzeltme sisteminden faydalanabilecek.

Ayrıca DeepMind ekibi, CodeMender’ın teknik yapısı, test sonuçları ve doğrulama süreçleriyle ilgili bilimsel makaleler yayımlamayı da planlıyor. Bu çalışmalar, yapay zekâ ajanlarının yalnızca hata bulmakla kalmayıp, yazılım güvenliğini temelden güçlendirme potansiyeline sahip olduğunu kanıtlamayı amaçlıyor.

Sonuç

Google DeepMind’in CodeMender sistemi, yapay zekâ destekli yazılım güvenliğinin geleceğini temsil ediyor. Artık yapay zekâ, yalnızca kod yazan değil, aynı zamanda onu anlayan, analiz eden ve koruyan bir mühendis haline geliyor.

Bu, hem açık kaynak dünyası hem de endüstri için önemli bir dönüm noktası. Çünkü gelecekte yazılım hataları, yalnızca insanlar tarafından değil, insan gözetimindeki otonom yapay zekâlar tarafından da kapatılacak.

Etiketler
  • Açık Kaynak
  • CodeMender
  • DeepMind
  • Gemini Deep Think
  • Google
  • kod güvenliği
  • otomatik yama
  • Siber Güvenlik
  • Yapay Zeka
  • yazılım güvenliği
Bekir Tufan

Bakmadan Geçmeyin
Clair Obscur: Expedition 33
Şimdi Oku

Clair Obscur: Expedition 33, 5 Milyon Satışın Ardından Ücretsiz Güncelleme Alıyor

  • 9 Ekim 2025
Facebook
Şimdi Oku

Facebook’un Algoritması AI Videoları Öne Çıkarıyor

  • 9 Ekim 2025
xbox game pass
Şimdi Oku

Xbox Game Pass Ekim Ayı Bombaları: Ninja Gaiden 4, Keeper, Supermarket Simulator ve Daha Fazlası Geliyor

  • 9 Ekim 2025
nintendo switch online snes
Şimdi Oku

Nintendo Switch Online, SNES Kütüphanesini 3 Yeni Klasik Oyunla Genişletiyor

  • 9 Ekim 2025
yayin resize 62
Şimdi Oku

Excalibur Üniversite Kampüslerinde Gençlerle Buluşuyor

  • 8 Ekim 2025
yayin resize 61
Şimdi Oku

OMIX O1 Icon: Göz Alıcı Anlarda 1 Adım Önde

  • 7 Ekim 2025
Assassin’s Creed Mirage: Valley of Memory
Şimdi Oku

Assassin’s Creed Mirage: Valley of Memory DLC’si Ücretsiz Olarak 18 Kasım’da Çıkıyor

  • 7 Ekim 2025
yayin resize 59
Şimdi Oku

Hepsiburada’da Premium İndirim Günleri Başladı

  • 7 Ekim 2025
windows 11 görev çubuğu
Şimdi Oku

Microsoft, Windows 11 İçin Uzun Süredir Beklenen Görev Çubuğu Özelliğini Yeni Güncelleme ile Ekledi

  • 7 Ekim 2025
red dead redemption 2
Şimdi Oku

Rockstar Games, Red Dead Redemption 2 Enhanced Sürümünü Duyurmaya Hazırlanıyor Olabilir

  • 6 Ekim 2025
e7f5045d 04a9 48a8 81d0 540d5a3faa16 1920x1080
Şimdi Oku

Kaliforniya’da Yeni Yapay Zeka Güvenliği Yasası

  • 6 Ekim 2025
nintendo
Şimdi Oku

Nintendo, Ünlü Switch Korsanına 4,5 Milyon Dolar Dava Açtı

  • 6 Ekim 2025

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • EMRX1610 1
    Lenovo ile “O’nda İş Var” Etkinliğinde Deneyimim
    • 28.08.25
  • yayin resize 7 1 2
    Huawei Türkiye Lansmanında Benim İzlenimlerim
    • 22.08.25
  • yayin resize 13 3
    Stil Sahibi OPPO Reno14 Serisi
    • 13.08.25
  • yayin resize 2025 07 10T103542.448 4
    Yeni Nesil Katlanabilirler: Galaxy Z Flip7, Flip7 FE ve Fold7 ile Tanışın
    • 10.07.25
  • yayin resize 2025 07 01T215557.520 5
    Yeni Nesil Teknoloji Deneyimi: SDN Tech Expo 2025 İzlenimleri
    • 01.07.25
  • yayin resize 2025 06 13T131922.430 6
    Samsung, 2025 Yapay Zekâ Destekli TV Serisini Türkiye’de Tanıttı
    • 13.06.25
  • yayin resize 2025 06 13T130708.517 7
    Honor 400 Serisi Türkiye’de Tanıtıldı: Yapay Zekâ, Portre ve Güçlü Donanım Bir Arada
    • 13.06.25
  • yayin resize 2025 06 04T134057.123 8
    BSH Türkiye’nin 30 Yıllık Başarı Hikayesi: 100 Milyon Ürün, 45 Milyar Dolar Ekonomik Katkı
    • 04.06.25
  • yayin resize 3 9
    Yarının Finansal Mimarisi: ANDX Global ile Yeni Nesil Ekosistemi İnşa Etmek
    • 24.05.25
  • yayin resize 2025 05 16T210210.963 10
    MediaMarkt Türkiye, Perakende Dönüşümünde Hedeflerini ve 2025 Stratejisini Paylaştı
    • 16.05.25
Technostory Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
2024 @ Tüm Hakları Saklıdır

Aramak istediğinizi yazın ve "Enter"a basın.