专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
新闻广角  ·  马斯克:关闭美国之音 ·  23 小时前  
新闻广角  ·  多家车企官宣:接入DeepSeek ·  昨天  
新闻广角  ·  王濛怒斥韩国选手推搡林孝埈 ·  2 天前  
新闻广角  ·  墨西哥客车与货车相撞起火!至少30人遇难 ·  2 天前  
新闻广角  ·  哪吒2进入全球票房TOP50 唯一非好莱坞影片 ·  2 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】GitHub推出代码扫描自动修复公开测试版,加速漏洞修复流程

安全圈  · 公众号  ·  · 2024-03-22 19:00

正文


关键词

安全漏洞


GitHub周三宣布了代码扫描自动修复的公开测试版,这是一项旨在帮助开发人员更快地解决代码漏洞的新功能。

代码扫描自动修复最初于 2023 年 11 月发布,它依靠 GitHub 的 AI 代码完成工具 Copilot 和语义代码分析引擎 CodeQL 来识别 JavaScript、Typescript、Java 和 Python 存储库中的漏洞,并为其提供修复建议。

根据Microsoft拥有的代码托管平台的说法,该功能可以建议对超过三分之二的已识别缺陷进行修复。

“我们对应用程序安全的愿景是一个发现意味着固定的环境。通过优先考虑 GitHub Advanced Security 中的开发人员体验,我们已经帮助团队的修复速度比传统安全工具快 7 倍,“GitHub 说。

通过代码扫描自动修复,该平台旨在显着减少开发人员在解决错误上花费的时间,并帮助企业减缓生产存储库中未解决的漏洞的增长。

GitHub指出:“安全团队也将受益于日常漏洞数量的减少,因此他们可以专注于保护业务的策略,同时跟上加速的发展步伐。

对在支持的编程语言中发现的 bug 的修复建议包括开发人员可以接受、编辑或忽略的代码建议的自然语言解释和预览。

GitHub 表示,代码建议包括对当前文件的更改,并且可能包括对应添加到项目中的多个文件和依赖项的更改。

接下来,代码托管平台将添加对 C# 和 Go 的支持,然后是其他编程语言。

GitHub 提供了有关该系统的资源和文档,并鼓励开发人员加入自动修复反馈和资源讨论。




END

阅读推荐

【安全圈】“人像引擎”真有用?警方:小心!是陷阱

【安全圈】最新,Atlassian 发布了多个缺陷的修复程序

【安全圈】因遭受过网络攻击,四分之一的工业组织已经关闭了 OT 业务

【安全圈】可能因配置错误,Google Firebase的1.25亿条记录







请到「今天看啥」查看全文