Изкуственият интелект на GitHub се е научил сам да отстранява уязвимости в кода

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Администрацията на GitHub обяви пускането на първата бета версия на функцията за автоматично търсене и отстраняване на уязвимости в кода още в процеса на писането му. Функцията съчетава възможностите на асистента GitHub Copilot и системата CodeQL за семантичен анализ на кода.

Изкуственият интелект на GitHub се е научил сам да отстранява уязвимости в кода
Автоматична поправка на сканирания код в GitHub Copilot

Новата функция ще може да отстранява повече от 2/3 от откритите уязвимости – често без да се налага разработчикът сам да редактира кода, уверяват от администрацията на платформата. Автоматичното поправяне на код въз основа на сканиране ще обхваща над 90 % от видовете сигнали с поддържани езици. В момента те включват JavaScript, Typescript, Java и Python. Функцията е достъпна за всички потребители на GitHub Advanced Security (GHAS).

Изкуственият интелект на GitHub се е научил сам да отстранява уязвимости в кода

Първото поколение на CodeQL в GitHub беше пуснато през 2019 година. Тогава платформата погълна стартъпа Semmle, който я разработи. През годините в системата бяха направени редица подобрения, но едно нещо остана непроменено. И към този момент тя е достъпна безплатно само за изследователи и разработчици на проекти с отворен код. С отстраняването на уязвимостите в кода и изготвянето на обяснения за тях ще се занимава моделът GPT-4 на OpenAI. От администрацията на GitHub заявиха, че повечето предложения за автоматични редакции на кода ще бъдат правилни, но предупредиха, че малък процент от предложените поправки ще отразяват значително неразбиране от страна на системата на кодовата база или уязвимостта.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини