GitHub ще внедри функция за сканиране на кода с използване на изкуствен интелект в своята услуга Code Security, която ще помогне за откриване на уязвимости извън услугата за статичен анализ CodeQL, обхващайки по-широк спектър от езици и фреймуърк.
Новата мярка е предназначена да открива проблемите със сигурността, където традиционните методи за статичен анализ се провалят: CodeQL ще продължи да работи в областите, за които е внедрил поддръжка, докато AI ще осигурява разширено покритие: Shell/Bash, Dockerfiles, Terraform, PHP и други екосистеми. Публичното тестване на новия хибриден модел ще започне в началото на второто тримесечие на 2026 г.
Инструментариумът GitHub Code Security се интегрира директно в хранилищата и работните процеси на GitHub. Той е достъпен безплатно за публичните хранилища, макар и с някои ограничения; платените абонати могат да използват разширения пакет GitHub Advanced Security (GHAS). Услугата предлага сканиране на код за известни уязвимости, сканиране на зависимости и откриване на уязвими публични библиотеки, откриване на течове на идентификационни данни в публичните ресурси и предупреждения за сигурността с препоръки за отстраняване, задвижвани от AI-асистента Copilot.
Инструментите за сигурност се задействат на ниво заявки за изтегляне (pull request), като платформата избира подходящия инструмент – CodeQL или AI – за да идентифицира заплахите, преди да бъде публикуван потенциално проблемен код. Когато бъдат открити уязвимости, като например слабо криптиране, неправилна конфигурация или несигурни SQL заявки, предупрежденията се показват директно в заявките за изтегляне. По време на вътрешно тестване системата е обработила над 170 000 инцидента за 30 дни, като разработчиците са оставили 80% положителна обратна връзка, потвърждавайки валидността на предполагаемите проблеми.
Администрацията на GitHub също така подчерта важната функция на Copilot Autofix, която предлага решения на проблемите, идентифицирани от GitHub Code Security. До края на 2025 г. Autofix е обработил над 460 000 сигнала за сигурност, намирайки решения средно за 0,66 часа. Когато Autofix не се е използвал, тази цифра се повишила до средно 1,29 часа.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!