Сегодня 26 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ поможет обнаруживать ошибки в коде проектов на GitHub

Администрация GitHub развернёт функцию сканирования кода с использованием искусственного интеллекта в сервисе Code Security — она поможет обнаруживать уязвимости вне службы статического анализа CodeQL, охватив большее число языков и фреймворков.

 Источник изображения: github.blog

Источник изображения: github.blog

Новая мера призвана выявлять проблемы безопасности там, где традиционные методы статического анализа не справляются: CodeQL продолжит работать в областях, для которых реализована поддержка, а ИИ обеспечит расширенный охват: Shell/Bash, Dockerfiles, Terraform, PHP и других экосистем. Публичное тестирование новой гибридной модели стартует в начале II квартала 2026 года.

Набор инструментов GitHub Code Security интегрируется непосредственно в репозитории и рабочие процессы GitHub. Для публичных репозиториев он доступен бесплатно, хотя и с некоторыми ограничениями; подписчики платных тарифов могут работать с расширенным пакетом GitHub Advanced Security (GHAS). Сервис предлагает сканирование кода на наличие известных уязвимостей, сканирование зависимостей и обнаружение уязвимых открытых библиотек, обнаружение утечек учётных данных в общедоступных ресурсах, а также оповещения о безопасности с рекомендациями по устранению проблем на основе ИИ-помощника Copilot.

Инструменты безопасности срабатывают на уровне запросов на слияние (pull request), платформа выбирает соответствующий инструмент — CodeQL или ИИ, — что позволяет выявлять угрозы до включения потенциально проблемного кода. При обнаружении уязвимостей, таких как слабое шифрование, неверная конфигурация или небезопасные SQL-запросы, оповещения отображаются непосредственно в запросах на слияние. В рамках внутреннего тестирования система обработала более 170 000 инцидентов за 30 дней, разработчики оставили 80 % положительных отзывов, подтвердив обоснованность предполагаемых проблем.

Администрация GitHub также указала на важную функцию Copilot Autofix, которая предлагает решения проблем, выявленных с помощью GitHub Code Security. По итогам 2025 года Autofix обработала более 460 000 оповещений о безопасности — решения удалось находить в среднем за 0,66 часа, а когда Autofix не использовался, этот показатель возрастал в среднем до 1,29 часа.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Гибкие настройки безопасности и новые инструменты для работы с шаблонами — «Базис» обновил конструктор Basis Automation Studio до версии 2.4 24 мин.
Гибкие настройки безопасности и новые инструменты для работы с шаблонами — «Базис» обновил конструктор Basis Automation Studio до версии 2.4 25 мин.
Симулятор жизни Paralives порадовал разработчиков продажами на старте раннего доступа Steam 29 мин.
ЕС готовится оштрафовать Google на рекордную сумму по итогам антимонопольного расследования 5 ч.
Accenture и OneView Commerce получили контракт на замену скандально известного ПО Fujitsu Horizon для Почты Великобритании 13 ч.
Tether выпустит цифровой грузинский лари совместно с правительством Грузии 13 ч.
Konami показала 50 минут геймплея Metal Gear Solid 4: Guns of the Patriots на PS5 — фанаты в восторге 16 ч.
Календарь релизов 25–31 мая: 007 First Light, Paralives, Mina the Hollower и WoT: Heat 16 ч.
Trump Mobile запустила расследование утечки личных данных покупателей смартфона T1 16 ч.
Фанаты призвали Sony сделать Destiny 3 — петицию поддержали больше 180 тысяч человек 17 ч.
Новая статья: Своевременная доставка до последнего байта: как российская сеть Curator CDN совмещает скорость, безопасность и гибкость управления 22 мин.
Учёные впервые поймали гамма-лучи сверхъяркой сверхновой — их связали с рождением магнитара 23 мин.
MediaTek намекнула на выпуск первого чипа для Windows-ноутбуков в преддверии Computex 2026 5 ч.
Масштабный разворот внешнего ядра Земли, начавшийся в 2010 году, может оказаться временным явлением 5 ч.
Новая статья: Обзор и тест процессорного кулера PCCooler RZ700D: битва башен 10 ч.
Tryx представила жидкостный кулер Holo с голографическим дисплеем 10 ч.
Со своим можно: в РФ готовы разрешить строить ЦОД, если они самообеспечатся энергией 11 ч.
Совокупная мощность строящихся ЦОД в мире удвоилась всего за год и достигла 31,7 ГВт 11 ч.
Honor представила смарт-часы Watch 6 Plus с автономностью до 17 дней и ценой от $191 13 ч.
Oppo представила внешний дисплей на магните для смартфонов — чтобы делать селфи и групповые фото 16 ч.