您现在的位置是:IT资讯 >>正文
自动修复三分之二漏洞!GitHub推出AI代码扫描修复工具
IT资讯97人已围观
简介开源代码漏洞正在成为企业面临的最危险的开发安全问题。根据Synopsys最新发布的年度“开源安全与风险分析”报告,96%的经过审计的代码库涵盖17个行业)都包含开源软件。与此同时,84%的企业代码库所 ...
开源代码漏洞正在成为企业面临的自动最危险的开发安全问题 。根据Synopsys最新发布的修复修复年度“开源安全与风险分析”报告,96%的漏洞经过审计的代码库(涵盖17个行业)都包含开源软件。与此同时,推出84%的代码企业代码库所使用的开源软件中至少包含一个漏洞,其中74%为高风险漏洞 。扫描

近日,服务器租用工具GitHub推出了革命性的自动AI代码扫描功能 ,可帮助开发人员在编码过程中更快地修复漏洞。修复修复这个名为“代码扫描自动修复”(Code Scanning Autofix)的漏洞功能目前正处于公开测试阶段 ,并已自动启用于所有使用GitHub高级安全(GHAS)的推出私有代码库。
“代码扫描自动修复”功能由GitHub Copilot和CodeQL共同提供 ,代码可帮助修复超过90%的扫描JavaScript、Typescript 、工具Java和Python代码漏洞预警类型。自动据GitHub声称,高防服务器在GihHubCopilot的帮助下,开发者在编码过程中只需少量甚至无需编辑即可解决超过三分之二的已发现漏洞 。
在所支持的开发语言代码中发现漏洞时 ,GitHub Copilot不但能以自然语言给出修复建议的解释 ,还能生成供开发人员采用的代码建议预览 。
该功能提供的代码建议和解释可能涉及对当前文件、多个文件以及当前项目依赖项的建站模板更改 。实施这种方法可以显著减少安全团队每天需要处理的漏洞数量。
这反过来使安全团队能够将精力集中在确保企业的整体安全 ,而不是将大量资源分配给修复开发过程中引入的新安全漏洞 。
不过,需要注意的是,开发人员应始终验证安全问题是香港云服务器否已解决,因为GitHub的人工智能功能可能会建议仅部分修复安全漏洞或影响既定代码功能的方案。
GitHub发言人指出 :“代码扫描自动修复功能可帮助开发人员在编码过程中第一时间修复漏洞,从而缓解了‘应用安全债务’的增长。正如GitHubCopilot帮助开发人员摆脱繁琐重复的任务一样 ,代码扫描自动修复也将帮助开发团队大大节省用于漏洞修复的时间。”
GitHub计划在未来几个月内支持更多开发语言,C#和Go将是源码下载接下来会支持的语言。
上个月,GitHub还为所有公共代码库默认启用了推送保护功能,以防止在推送新代码时意外泄露访问令牌和API密钥等机密信息 。
2023年 ,这个问题尤为严重 ,当年全年通过超过300万个公共代码库,GitHub用户意外泄露了1280万个身份验证凭证和敏感机密 。正如BleepingComputer所报道的,暴露的机密和凭证近年来已被用于多次重大网络攻击事件。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/541b699452.html
相关文章
立即修补!Flowmon最严重的漏洞已有公开利用程序
IT资讯bleepingcomputer网站消息,Progress Flowmon中存在一项严重安全漏洞,已发布概念验证利用代码。Progress Flowmon是一款用于监控网络性能和可见性的工具,结合了性 ...
【IT资讯】
阅读更多番茄花园win10ghost系统在哪下载
IT资讯如果我们有对自己电脑进行装机重装系统的需求,但是不知道番茄花园win10版本ghost系统在哪下载,对于这个问题小编觉得我们可以在电脑技术网 Tagxp.com的网站进行番茄花园系统的下载。电脑技术网 ...
【IT资讯】
阅读更多Win10移动热点自动关闭怎么办
IT资讯很多的用户们想要使用电脑打开一个移动的共享热点,但是却不知道怎么去打开这个东西,或者这个功能不会自动的启动,使用起来非常的麻烦,这个问题需要我们在服务中去进行设置,快来看看详细的教程吧!~Win10移 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 企业通过谈判策略降低赎金支付的实战经验
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿 企业服务器亿华云b2b信息平台网站建设香港物理机云服务器源码库