Google abre CodeMender para empresas e entra de vez na corrida da cibersegurança com IA

Renê Fraga
10 min de leitura

Principais destaques

  • O Google confirmou que o CodeMender será liberado para testadores externos após meses de uso interno e empresarial.
  • A IA consegue detectar vulnerabilidades, criar correções, testar patches e modificar sistemas automaticamente.
  • O avanço coloca o Google em disputa direta com a Anthropic e seu Claude Mythos no mercado de segurança digital baseada em IA.

O Google I/O 2026 foi palco de dezenas de anúncios envolvendo inteligência artificial, mas um dos movimentos mais importantes da empresa pode ter passado despercebido pelo grande público. Durante a conferência realizada em Mountain View, o Google confirmou que o CodeMender, ferramenta de segurança de código criada pela Google DeepMind, será integrado oficialmente à infraestrutura do Google Cloud e começará a ser disponibilizado para testadores externos.

Embora o anúncio tenha dividido espaço com novos modelos Gemini e plataformas voltadas para agentes autônomos, o CodeMender representa algo muito maior para o futuro da tecnologia. O projeto mostra que o Google está entrando de forma agressiva na corrida por soluções de cibersegurança movidas por IA, um mercado que se tornou prioridade máxima para gigantes do setor após a explosão das ameaças digitais impulsionadas por inteligência artificial.

A movimentação também deixa claro que o Google não quer apenas criar modelos generativos para produtividade e criação de conteúdo. A empresa agora quer usar IA para proteger infraestruturas críticas, automatizar auditorias de segurança e reduzir drasticamente o tempo necessário para corrigir vulnerabilidades em softwares complexos.

De experimento da DeepMind a produto empresarial

O CodeMender surgiu inicialmente em outubro de 2025 como um projeto experimental de pesquisa da DeepMind. Na época, a proposta parecia ambiciosa até mesmo para os padrões atuais da IA: criar um agente capaz de analisar grandes bases de código, identificar vulnerabilidades críticas, sugerir correções e aplicar mudanças automaticamente.

Desde o começo, o diferencial da ferramenta era sua autonomia. Em vez de funcionar apenas como um assistente que aponta problemas, o CodeMender foi desenvolvido para agir ativamente dentro do fluxo de desenvolvimento de software. Isso inclui interpretar dependências entre sistemas, validar se uma correção realmente resolve uma falha e verificar se a mudança não cria novos problemas em partes relacionadas do código.

Segundo o Google, o agente é construído sobre os modelos Gemini Deep Think, arquitetura focada em raciocínio avançado e tomada de decisão em múltiplas etapas. Essa capacidade permite que o sistema compreenda estruturas complexas de software e execute tarefas que normalmente exigiriam equipes inteiras de engenheiros especializados em segurança.

Durante seus primeiros meses de operação, o CodeMender já teria mostrado resultados considerados impressionantes dentro da empresa. O Google revelou que a IA participou de 72 correções de segurança em projetos de código aberto, incluindo sistemas extremamente extensos, alguns com mais de 4,5 milhões de linhas de código.

Isso é particularmente relevante porque sistemas gigantescos costumam ser extremamente difíceis de auditar manualmente. Quanto maior a base de código, maior a chance de vulnerabilidades passarem despercebidas por desenvolvedores humanos.

Como o CodeMender funciona na prática

A nova integração com o Agent Platform, infraestrutura do Google Cloud voltada para implantação de agentes de IA, transforma o CodeMender em uma ferramenta empresarial pronta para ambientes corporativos.

Na prática, o sistema consegue monitorar projetos de software continuamente, identificar padrões suspeitos e agir antes mesmo que vulnerabilidades sejam exploradas por criminosos digitais.

O processo ocorre em várias etapas. Primeiro, a IA analisa o código em busca de possíveis falhas de segurança, como permissões incorretas, validações inadequadas, dependências vulneráveis ou brechas conhecidas. Depois disso, o agente cria possíveis soluções para o problema identificado.

Mas o diferencial está no que acontece em seguida. Em vez de apenas sugerir uma correção, o CodeMender também consegue testar automaticamente patches em ambientes controlados, validar compatibilidade com sistemas dependentes e preparar alterações prontas para aprovação humana.

Segundo o Google, nenhuma mudança crítica é aplicada sem autorização do desenvolvedor responsável, o que funciona como uma camada adicional de controle e segurança.

O CTO da DeepMind, Koray Kavukcuoglu, afirmou que a missão do projeto é “ajudar a proteger as bases de código do mundo”. Segundo ele, o objetivo é antecipar vulnerabilidades antes que ataques possam acontecer.

Kavukcuoglu também revelou que o Google já iniciou conversas com empresas privadas e órgãos governamentais para utilizar a tecnologia em auditorias de sistemas críticos. Isso sugere que o CodeMender pode acabar sendo usado em setores altamente sensíveis, como infraestrutura financeira, telecomunicações, saúde e defesa.

O efeito Anthropic acelerou a corrida

A decisão do Google de expandir rapidamente o acesso ao CodeMender não aconteceu por acaso. O movimento ocorre logo após a Anthropic chamar atenção global com o Claude Mythos Preview, ferramenta de IA voltada especificamente para descoberta e exploração de vulnerabilidades em softwares.

O anúncio do Mythos causou enorme repercussão dentro da indústria de segurança digital porque a Anthropic afirmou que o modelo era capaz de superar praticamente todos os humanos na identificação de falhas críticas, exceto especialistas extremamente avançados.

Mais do que encontrar vulnerabilidades, o Mythos teria demonstrado capacidade para compreender cadeias complexas de exploração, automatizar análises ofensivas e identificar caminhos de ataque com velocidade muito acima das ferramentas tradicionais.

O impacto foi tão grande que a empresa decidiu não liberar o sistema publicamente. Em vez disso, criou uma iniciativa chamada Project Glasswing, oferecendo acesso apenas para organizações selecionadas.

Entre as empresas participantes estariam gigantes como Google, Microsoft, Apple e CrowdStrike.

A preocupação principal é que modelos extremamente avançados de segurança ofensiva possam acabar sendo utilizados também por criminosos digitais, acelerando ataques em escala global.

O Centro Nacional de Segurança Cibernética do Reino Unido chegou a afirmar que as capacidades demonstradas pelo Mythos “chocaram muita gente”, segundo informações divulgadas pela BBC. O receio dentro da indústria é que a IA reduza drasticamente a barreira técnica necessária para exploração de falhas críticas.

Segurança digital virou prioridade máxima das gigantes de IA

Nos últimos anos, empresas de tecnologia passaram a perceber que inteligência artificial e segurança digital se tornariam áreas inseparáveis. Quanto mais sistemas autônomos surgem, maior também é a necessidade de proteger infraestruturas complexas contra ataques automatizados.

Esse cenário criou uma nova corrida entre gigantes da tecnologia. Em vez de competir apenas por chatbots mais inteligentes ou assistentes mais rápidos, empresas agora disputam quem conseguirá construir os melhores agentes de defesa digital.

O Google parece disposto a ocupar posição central nesse mercado. Durante o evento, a empresa deixou claro que o conceito de “Agentic Enterprise” se tornou uma das prioridades estratégicas do Google Cloud.

O CEO da divisão, Thomas Kurian, afirmou que as novidades anunciadas durante o I/O representam os primeiros passos para empresas operadas por agentes inteligentes capazes de executar tarefas complexas de forma autônoma.

Dentro dessa estratégia, o CodeMender ocupa papel fundamental. Afinal, à medida que agentes de IA passam a controlar fluxos corporativos inteiros, proteger o código e as infraestruturas por trás desses sistemas se torna ainda mais importante.

O futuro da programação pode mudar completamente

Ferramentas como o CodeMender indicam uma transformação profunda no desenvolvimento de software. Historicamente, equipes de segurança sempre trabalharam de forma reativa, corrigindo falhas apenas depois de identificadas manualmente ou exploradas em ataques reais.

Com agentes de IA especializados, esse processo pode mudar radicalmente. Vulnerabilidades poderão ser detectadas em tempo real, corrigidas automaticamente e testadas antes mesmo de chegarem ao ambiente de produção.

Especialistas acreditam que isso pode reduzir drasticamente o número de ataques causados por falhas conhecidas e diminuir o enorme custo operacional de auditorias manuais.

Ao mesmo tempo, cresce o debate sobre os riscos de concentrar tanto poder em sistemas autônomos. Afinal, as mesmas capacidades usadas para defesa também podem ser utilizadas para ataque.

Por isso, o lançamento do CodeMender não representa apenas uma nova ferramenta do Google. Ele simboliza o início de uma nova etapa da indústria de tecnologia, em que inteligências artificiais passam a atuar diretamente na proteção e manutenção da infraestrutura digital global.

E pelo ritmo acelerado da disputa entre Google, Anthropic e outras gigantes do setor, essa corrida pela segurança automatizada está apenas começando.

Apoie o Eurisko
Este conteúdo é independente, sem anúncios e feito por pessoas.
A inteligência artificial e as mudanças recentes do Google reduziram significativamente o alcance dos sites independentes. Se este conteúdo foi útil para você, considere apoiar o Eurisko e todo o ecossistema de projetos com qualquer valor.
Quero apoiar
Seguir:
Renê Fraga é fundador do Google Discovery (GD) e editor-chefe do Eurisko. Profissional de marketing digital, com pós-graduação pela ESPM, acompanha o Google desde os anos 2000 e escreve há mais de duas décadas sobre tecnologia, produtos digitais e o ecossistema da empresa. Criador do Google Discovery em 2006, tornou-se referência na cobertura do Google no Brasil e foi colunista do TechTudo (Globo.com), compartilhando análises e conhecimento com um grande público.
Nenhum comentário