自动修复三分之二漏洞!GitHub推出AI代码扫描修复工具

  发布时间:2025-12-07 14:36:09   作者:玩站小弟   我要评论
开源代码漏洞正在成为企业面临的最危险的开发安全问题。根据Synopsys最新发布的年度“开源安全与风险分析”报告,96%的经过审计的代码库涵盖17个行业)都包含开源软件。与此同时,84%的企业代码库所 。

开源代码漏洞正在成为企业面临的自动最危险的开发安全问题 。根据Synopsys最新发布的修复修复年度“开源安全与风险分析”报告 ,96%的漏洞经过审计的代码库(涵盖17个行业)都包含开源软件。与此同时,推出84%的代码企业代码库所使用的开源软件中至少包含一个漏洞,其中74%为高风险漏洞 。扫描

近日,模板下载工具GitHub推出了革命性的自动AI代码扫描功能,可帮助开发人员在编码过程中更快地修复漏洞。修复修复这个名为“代码扫描自动修复”(Code Scanning Autofix)的漏洞功能目前正处于公开测试阶段,并已自动启用于所有使用GitHub高级安全(GHAS)的推出私有代码库 。

“代码扫描自动修复”功能由GitHub Copilot和CodeQL共同提供 ,代码可帮助修复超过90%的扫描JavaScript 、Typescript、工具Java和Python代码漏洞预警类型 。自动据GitHub声称 ,亿华云在GihHubCopilot的帮助下,开发者在编码过程中只需少量甚至无需编辑即可解决超过三分之二的已发现漏洞。

在所支持的开发语言代码中发现漏洞时 ,GitHub Copilot不但能以自然语言给出修复建议的解释,还能生成供开发人员采用的代码建议预览。

该功能提供的代码建议和解释可能涉及对当前文件、多个文件以及当前项目依赖项的香港云服务器更改 。实施这种方法可以显著减少安全团队每天需要处理的漏洞数量。

这反过来使安全团队能够将精力集中在确保企业的整体安全,而不是将大量资源分配给修复开发过程中引入的新安全漏洞 。

不过 ,需要注意的是,开发人员应始终验证安全问题是源码下载否已解决,因为GitHub的人工智能功能可能会建议仅部分修复安全漏洞或影响既定代码功能的方案。

GitHub发言人指出 :“代码扫描自动修复功能可帮助开发人员在编码过程中第一时间修复漏洞 ,从而缓解了‘应用安全债务’的增长。正如GitHubCopilot帮助开发人员摆脱繁琐重复的任务一样,代码扫描自动修复也将帮助开发团队大大节省用于漏洞修复的时间。”

GitHub计划在未来几个月内支持更多开发语言,C#和Go将是云计算接下来会支持的语言。

上个月 ,GitHub还为所有公共代码库默认启用了推送保护功能,以防止在推送新代码时意外泄露访问令牌和API密钥等机密信息。

2023年  ,这个问题尤为严重,当年全年通过超过300万个公共代码库 ,GitHub用户意外泄露了1280万个身份验证凭证和敏感机密 。正如BleepingComputer所报道的 ,暴露的机密和凭证近年来已被用于多次重大网络攻击事件。高防服务器

  • Tag:

相关文章

  • 影响Angular和React应用的常见六大漏洞

    目前大多数应用程序都会包含:服务器端逻辑、客户端逻辑、数据存储、数据传输、以及API等多个组件。与此同时,每种语言、框架、以及环境的使用,都会让应用程序暴露于一组独特的漏洞之中。为了保证这些组件的安全
    2025-12-07
  • 将建筑物转换为现代数据中心的考虑因素

    在过去几年中,远程工作、基于云计算和流媒体娱乐帮助增加了对广泛的高速互联网接入的需求。随着这种需求的出现,安全数据中心的市场也在不断增长。开发商、建筑业主和数据中心设施运营商目前达成共识的一种方式是与
    2025-12-07
  • 数据中心如何做好防雷工作

    雷电威胁一直是数据中心安全的一大潜在风险。虽然许多管理者认为雷电对设备无足轻重,但实质上,即便一次雷击不足以直接毁坏网络设备,长期过电压冲击却可能在不知不觉中侵蚀设备寿命。为了深刻理解和有效应对这一问
    2025-12-07
  • 联想方案服务斩获CCF技术发明奖,助力云原生技术发展​

    10月27日,中国计算机学会CCF)公布了我国计算机科技领域最具权威性的科技奖项——2023年度“CCF科技成果奖”评选结果,共有41个项目荣获2023年度CCF科技成果奖。由联想集团与上海交通大学等
    2025-12-07
  • 有效安全自动化的关键因素

    在调研机构进行的一次访谈中,Tenzir公司的首席未来学家Oliver Rochford讨论了自动化如何与人类专业知识进行战略整合,确保数据完整性,以及高级任务实现自动化时需要考
    2025-12-07
  • VMware 与 NVIDIA 为企业开启生成式 AI 时代

    VMware和 NVIDIA于今日宣布扩展双方的战略合作伙伴关系,帮助成千上万家使用 VMware 云基础架构的企业做好准备,迎接AI时代的到来。VMware Private AI Foundatio
    2025-12-07

最新评论