自动修复三分之二漏洞!GitHub推出AI代码扫描修复工具
开源代码漏洞正在成为企业面临的自动最危险的开发安全问题。根据Synopsys最新发布的修复修复年度“开源安全与风险分析”报告,96%的漏洞经过审计的代码库(涵盖17个行业)都包含开源软件。与此同时,推出84%的代码企业代码库所使用的开源软件中至少包含一个漏洞 ,其中74%为高风险漏洞 。扫描

近日 ,建站模板工具GitHub推出了革命性的自动AI代码扫描功能,可帮助开发人员在编码过程中更快地修复漏洞 。修复修复这个名为“代码扫描自动修复”(Code Scanning Autofix)的漏洞功能目前正处于公开测试阶段,并已自动启用于所有使用GitHub高级安全(GHAS)的推出私有代码库。
“代码扫描自动修复”功能由GitHub Copilot和CodeQL共同提供,代码可帮助修复超过90%的扫描JavaScript、Typescript、工具Java和Python代码漏洞预警类型。自动据GitHub声称,模板下载在GihHubCopilot的帮助下 ,开发者在编码过程中只需少量甚至无需编辑即可解决超过三分之二的已发现漏洞 。
在所支持的开发语言代码中发现漏洞时,GitHub Copilot不但能以自然语言给出修复建议的解释,还能生成供开发人员采用的代码建议预览。
该功能提供的代码建议和解释可能涉及对当前文件、多个文件以及当前项目依赖项的亿华云更改。实施这种方法可以显著减少安全团队每天需要处理的漏洞数量。
这反过来使安全团队能够将精力集中在确保企业的整体安全,而不是将大量资源分配给修复开发过程中引入的新安全漏洞 。
不过,需要注意的是,开发人员应始终验证安全问题是源码下载否已解决 ,因为GitHub的人工智能功能可能会建议仅部分修复安全漏洞或影响既定代码功能的方案。
GitHub发言人指出:“代码扫描自动修复功能可帮助开发人员在编码过程中第一时间修复漏洞,从而缓解了‘应用安全债务’的增长。正如GitHubCopilot帮助开发人员摆脱繁琐重复的任务一样 ,代码扫描自动修复也将帮助开发团队大大节省用于漏洞修复的时间。”
GitHub计划在未来几个月内支持更多开发语言,C#和Go将是免费模板接下来会支持的语言。
上个月,GitHub还为所有公共代码库默认启用了推送保护功能 ,以防止在推送新代码时意外泄露访问令牌和API密钥等机密信息 。
2023年,这个问题尤为严重 ,当年全年通过超过300万个公共代码库,GitHub用户意外泄露了1280万个身份验证凭证和敏感机密。正如BleepingComputer所报道的,暴露的机密和凭证近年来已被用于多次重大网络攻击事件。源码库
相关文章
2024年1月18日,北京航天启星科技有限公司以下简称“航天启星”)宣布完成数千万新一轮融资,本轮融资由上市公司和产业领域的个人战略股东领投,公司创始人和核心高管跟投的联合投资。这不仅是资本市场对航天2025-12-07
荣耀6联通信号质量如何?(探寻荣耀6在联通网络下的信号表现及用户评价)
荣耀6作为一款智能手机,其信号质量对用户而言是非常重要的因素。尤其对于联通用户来说,选择一款在联通网络下信号表现良好的手机尤为重要。本文将针对荣耀6在联通网络下的信号质量进行探究,并收集用户的评价,以2025-12-07
灵动鲨7402gd5(探索灵动鲨7402gd5智能家居系统的创新与实用性)
随着科技的不断进步,智能家居系统越来越受到人们的关注和青睐。而灵动鲨7402gd5作为一款全面升级的智能家居守护者,其先进的功能和实用性备受赞誉。本文将深入探索灵动鲨7402gd5的创新之处以及其在智2025-12-07
苹果A1524手机的使用体验(全面解析苹果A1524手机的功能与性能)
作为苹果公司推出的旗舰手机,苹果A1524在外观设计、功能配置、性能表现等方面都具备了一定的亮点和优势。本文将全面解析苹果A1524手机的功能与性能,以帮助用户更好地了解该款手机。一、外观设计:简约大2025-12-07
商务旅行活动如今正在增加,71%的美国公司预计到2024年底将恢复到2019年的旅行水平。然而,随着出差和旅行次数的增加,网络风险也在增加。商务旅行者往往在他们的个人设备上存储敏感数据和企业资料,许多2025-12-07
IconUpodNano声卡(探索IconUpodNano声卡的卓越音质与便携性能)
如今,随着音乐消费方式的转变,人们对于音质与便携性能的需求也日益增长。IconUpodNano声卡应运而生,它不仅在音质上有着出色的表现,同时还具备轻巧便携的特点,成为音乐爱好者们的新宠儿。本文将深入2025-12-07

最新评论