Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google DeepMind’in Yeni Yapay Zekâ Aracı CodeMender, Yazılımlardaki Güvenlik Açıklarını Otomatik Olarak Düzeltiyor

  • Bekir Tufan
  • 7 Ekim 2025
google deepmind
google deepmind

Google DeepMind, yazılım güvenliğinde devrim yaratabilecek yeni bir yapay zekâ aracını duyurdu. Şirketin geliştirdiği CodeMender, yazılım kodlarındaki kritik güvenlik açıklarını otomatik olarak bulup onarabilen otonom bir yapay zekâ ajanı olarak tanıtıldı. Bu sistem, sadece altı ay içinde 72 güvenlik açığını kapatan yamalar üretmeyi başardı ve bunları açık kaynak projelerine katkı olarak sundu.

Yazılım Güvenliğinde Yeni Dönem

Yazılım geliştirme dünyasında açıkları tespit etmek ve yamalamak her zaman zahmetli bir süreç olmuştur. Geleneksel yöntemlerde, “fuzzing” gibi otomatik hata tespiti teknikleri kullanılsa da, asıl yük genellikle insan geliştiricilerin omzunda kalır. Çünkü her güvenlik açığının kod içindeki konumu, nedeni ve etkisi farklıdır.

DeepMind’in CodeMender projesi, bu dengeyi değiştirmeyi hedefliyor. Sistem yalnızca keşfedilen hataları düzeltmekle kalmıyor, aynı zamanda kodun genel yapısını yeniden yazarak gelecekteki hataları da engelliyor. Böylece geliştiriciler güvenlik yerine yeni özellikler ve işlevsellik geliştirmeye daha fazla zaman ayırabiliyor.

CodeMender Nasıl Çalışıyor?

CodeMender, Google’ın en gelişmiş modellerinden biri olan Gemini Deep Think üzerine inşa edilmiş. Bu model, kodları analiz edip bağımsız şekilde hata tespiti ve düzeltme yapabilecek kadar gelişmiş mantık yürütme yeteneklerine sahip.

Sistem, yazılım kodlarını statik ve dinamik analiz, differential testing, fuzzing, ve SMT çözücüleri gibi araçlarla tarıyor. Bu yöntemler sayesinde CodeMender, veri akışı, kontrol yapıları ve bellek yönetimi gibi alanlarda gizli hataları ortaya çıkarabiliyor.

Örneğin, bir çökme raporunda görülen heap buffer overflow hatasını düzeltirken, yapay zekâ sorunun yüzeyde değil, XML öğelerinin hatalı yığın yönetiminde olduğunu keşfediyor. Bu tür derin analizler sayesinde, sistem sadece semptomları değil, problemin kök nedenini ortadan kaldırıyor.

Ayrıca sistem, çoklu ajan mimarisiyle çalışıyor. Yani farklı görevler için özelleşmiş yapay zekâ bileşenleri devreye giriyor. Bir ajan, kod farklarını analiz ederken diğeri değişikliğin olası yan etkilerini değerlendiriyor. Bu yapı, sistemin kendi kendini denetleme ve düzeltme yeteneğini artırıyor.

Otomatik Doğrulama Sistemi

Yapay zekâ destekli kod düzenleme, eğer kontrolsüz bırakılırsa geri dönüşü olmayan hatalar yaratabilir. Bu nedenle DeepMind, CodeMender’a otomatik doğrulama çerçevesi entegre etti.

Her değişiklik şu kriterlerden geçiyor:

  • Güvenlik açığının gerçekten kapatıldığının kanıtlanması
  • Mevcut testlerin bozulmadığının doğrulanması
  • Kodun işlevsel bütünlüğünün korunması
  • Proje kodlama standartlarına uygunluk

Yalnızca bu dört aşamayı geçen yamalar, insan gözden geçirmesine gönderiliyor. DeepMind, şu an tüm yamaları insan araştırmacıların onayından geçirdikten sonra açık kaynak projelerine gönderiyor.

Proaktif Güvenlik Yaklaşımı

CodeMender yalnızca reaktif bir sistem değil; aynı zamanda önleyici (proaktif) bir güvenlik aracı. Bu, yazılım hatası ortaya çıkmadan önce riskli alanları yeniden düzenleyerek gelecekteki saldırı vektörlerini engelleyebileceği anlamına geliyor.

DeepMind ekibi, örnek olarak libwebp adlı popüler görüntü sıkıştırma kütüphanesine yönelik bir çalışma yaptı. CodeMender, bu kütüphanede -fbounds-safety açıklamalarını otomatik olarak ekledi. Bu ekleme, derleyiciye bellek sınır kontrolleri yerleştirmesini sağlıyor. Böylece, bir saldırganın buffer overflow açığından faydalanarak kötü niyetli kod çalıştırması engelleniyor.

Bu oldukça önemli bir örnek çünkü libwebp kütüphanesinde geçmişte CVE-2023-4863 olarak bilinen ciddi bir açık keşfedilmişti. Bu açık, iOS cihazlarda “zero-click” (kullanıcı etkileşimi gerektirmeyen) bir saldırıda kullanılmıştı. DeepMind, CodeMender’ın yaptığı bu iyileştirmeler sayesinde bu tür açıkların kullanılamaz hale geldiğini belirtiyor.

Kendi Kendine Öğrenen Bir Sistem

CodeMender, uyguladığı değişikliklerden sonra otomatik olarak derleme hatalarını ve test başarısızlıklarını analiz ediyor. Eğer bir düzeltme yeni bir soruna yol açarsa, sistem geri bildirimleri değerlendirip kendini yeniden düzenliyor. Bu süreç, “denetimli özyineleme” prensibine dayanıyor; yani yapay zekâ kendi hatasından öğreniyor.

DeepMind bu özelliği, insan müdahalesine olan bağımlılığı azaltmak için geliştirmiş. Sonuçta ortaya çıkan sistem, yalnızca yama uygulayan bir araç değil, aynı zamanda kendi kararlarını denetleyen bir yazılım mühendisi asistanı gibi davranıyor.

Toplulukla İş Birliği ve Gelecek Planları

DeepMind, CodeMender’ın geliştirme sürecinde açık kaynak topluluğu ile yakın iş birliği yürütüyor. Şirketin hedefi, sistemin oluşturduğu yamaları adım adım daha fazla projeye dahil etmek ve geliştirici geri bildirimleriyle sistemi olgunlaştırmak.

Gelecekte CodeMender’ın tüm yazılım geliştiricilere açık bir araç haline gelmesi planlanıyor. Böylece hem büyük kurumlar hem de bağımsız geliştiriciler, kendi projelerinde bu otonom kod düzeltme sisteminden faydalanabilecek.

Ayrıca DeepMind ekibi, CodeMender’ın teknik yapısı, test sonuçları ve doğrulama süreçleriyle ilgili bilimsel makaleler yayımlamayı da planlıyor. Bu çalışmalar, yapay zekâ ajanlarının yalnızca hata bulmakla kalmayıp, yazılım güvenliğini temelden güçlendirme potansiyeline sahip olduğunu kanıtlamayı amaçlıyor.

Sonuç

Google DeepMind’in CodeMender sistemi, yapay zekâ destekli yazılım güvenliğinin geleceğini temsil ediyor. Artık yapay zekâ, yalnızca kod yazan değil, aynı zamanda onu anlayan, analiz eden ve koruyan bir mühendis haline geliyor.

Bu, hem açık kaynak dünyası hem de endüstri için önemli bir dönüm noktası. Çünkü gelecekte yazılım hataları, yalnızca insanlar tarafından değil, insan gözetimindeki otonom yapay zekâlar tarafından da kapatılacak.

Etiketler
  • Açık Kaynak
  • CodeMender
  • DeepMind
  • Gemini Deep Think
  • Google
  • kod güvenliği
  • otomatik yama
  • Siber Güvenlik
  • Yapay Zeka
  • yazılım güvenliği
Bekir Tufan

Önceki Yazı
yayin resize 58

Lidio Pass: İşletmeler İçin Kapsayıcı ve Akıllı Ödeme Deneyimi

  • Asu Bozyayla
  • 7 Ekim 2025
Şimdi Oku
Sıradaki Yazı
yayin resize 59

Hepsiburada’da Premium İndirim Günleri Başladı

  • Asu Bozyayla
  • 7 Ekim 2025
Şimdi Oku
Bakmadan Geçmeyin
ChatGPT Health
Şimdi Oku

ChatGPT Health Tüm ABD Kullanıcılarına Açıldı!

  • 26 Temmuz 2026
Macbook Ultra
Şimdi Oku

MacBook Ultra geliyor: Apple’ın yeni amiral gemisi dizüstü bilgisayarı hakkında ortaya çıkan 12 önemli özellik

  • 25 Temmuz 2026
1778600824 kurdistan24
Şimdi Oku

Silikon Vadisi Çin Yapay Zekası Konusunda İkiye Bölündü

  • 25 Temmuz 2026
ios 27
Şimdi Oku

iOS 27 performans odaklı geliyor: Apple 80’den fazla iyileştirme açıkladı

  • 24 Temmuz 2026
Xbox Cloud Gaming
Şimdi Oku

Xbox Cloud Gaming Ücretsiz ama Reklamlı Olacak

  • 24 Temmuz 2026
ThinkBook 16p Gen 6
Şimdi Oku

Lenovo ThinkBook 16p Gen 6 yenilendi: RTX 5070 12 GB ve Core Ultra 9 290HX Plus ile daha güçlü hale geldi

  • 23 Temmuz 2026
google
Şimdi Oku

Google’a AB’den 1 milyar dolarlık tarihi ceza! Dijital Piyasalar Yasası ilk kez devreye girdi

  • 23 Temmuz 2026
AMD Helios Azure
Şimdi Oku

Microsoft Azure’dan Dev Yapay Zekâ Hamlesi: AMD Helios ve 6. Nesil EPYC İşlemciler Geliyor

  • 23 Temmuz 2026
GTB AI Blog Webimage.jpg
Şimdi Oku

Beyaz Saray’ın Çin Yapay Zeka Krizi: Yönetim İkiye Bölündü

  • 23 Temmuz 2026
Samsung Galaxy Z serisi
Şimdi Oku

Samsung Katlanabilir Devrimi Başlattı: Galaxy Z Fold8 Ultra, Fold8 ve Flip8 Resmi Olarak Tanıtıldı!

  • 22 Temmuz 2026
Ekran goruntusu 2026 07 22 175440
Şimdi Oku

Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor

  • 22 Temmuz 2026
nintendo
Şimdi Oku

Nintendo’dan tarife davasına sert savunma: “Oyuncuların geri ödeme alma hakkı yok”

  • 22 Temmuz 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • Ekran goruntusu 2026 07 22 175440 1
    Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor
    • 22.07.26
  • Samsung 2
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 3
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 4
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 5
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26
  • Kron Teknoloji 6
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 7
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 8
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 9
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 10
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.