Рубріки: Новини

GitHub запустив новий ШІ-інструмент і тепер може самостійно виправляти вразливості у коді

Ігор Шелудченко

GitHub запустив першу бета-версію нової функції автоматичного пошуку та виправлення вразливостей безпеки у коді прямо в процесі його написання.

Нова функція поєднує:

  • можливості асистента Copilot
  • фірмового движка CodeQL для семантичного аналізу коду.

Нова система здатна усувати понад дві третини знайдених нею вразливостей — найчастіше без необхідності редагувати код для самих розробників. Також автокоректор коду охоплюватиме більше 90% типів оповіщень у мовах, що підтримуються. Зараз це JavaScript, Typescript, Java та Python.

Нова функція стала доступною для всіх користувачів GitHub Advanced Security. GitHub зазначає, що вона заощадить розробникам час, який вони раніше витрачали на монотонні завдання з виправлення помилок, та прискорить процес розробки, а також розвантажить команди безпеки та дасть їм можливість зайнятися стратегічними завданнями захисту своїх компаній.

Генерувати виправлення та пояснення до них буде вбудована модель GPT-4 від OpenAI. У GitHub переконані, що переважна більшість автопідказок будуть вірними, але попереджають, що у невеликому відсотку випадків «може виявлятися значне нерозуміння кодової бази чи вразливості».

Читайте також:

Крадуть паролі, гроші і облікові дані: GitHub заполонили шкідливі клони-репозиторії

На GitHub з’явилася нова схема викрадення акаунтів розробників

Девелопер Google назвав топ-10 репозиторіїв GitHub, які повинен знати кожен програміст

Останні статті

Dell буде відстежувати переміщення та присвоювати рейтинг «прогульникам» офісу

Американська компанія Dell після зміни політики щодо ремоуту посилює контроль за працівниками. Зокрема, відстежує фізичне…

09.05.2024

Парламент збільшив штрафи за відмову від повістки та неявку до ТЦК

Верховна Рада проголосувала в цілому за законопроєкт № 10379, який вносить зміни в Кримінальний кодекс…

09.05.2024

Рада розглядає дві моделі економічного бронювання

Парламент розглядає дві моделі економічного бронювання, наразі тривають дискусії. Про це повідомила УП з посиланням…

09.05.2024

Офіційно: GitHub Copilot Chat тепер доступний на iOS та Android

Сервіс GitHub, який належить Microsoft, випустив Copilot Chat на iOS та Android. GitHub Copilot Chat…

08.05.2024

OpenAI знищила 100 000 книг, за якими тренували GPT-3. Причетні теж кудись зникли

Компанія OpenAI видалила два величезних набори даних «books1» і «books2», які використовувалися для навчання моделі…

08.05.2024

Реєстр військозообов’язаних «Оберіг» показуватиме статус отримання повістки

В реєстрі військовозообов'язаних «Оберіг» буде відображатися статус отримання повістки. Але цей процес буде відбуватися згідно…

08.05.2024