ProIT: медіа для профі в IT
Приблизно хвилину

GitHub випускає виправлення вразливостей коду на основі ШІ

author avatar ProIT NEWS

GitHub представив Copilot Autofix — службу усунення вразливостей програмного забезпечення на основі штучного інтелекту у межах служби GitHub Advanced Security (GHAS). Про це повідомляє InfoWorld.

«Copilot Autofix аналізує вразливості в коді, пояснює, чому вони важливі, і пропонує пропозиції щодо коду, які допомагають розробникам виправляти вразливості так швидко, як тільки їх знаходять», — йдеться у повідомленні GitHub.

Клієнти GHAS на GitHub Enterprise Cloud уже мають Copilot Autofix, включену в їхню підписку.

GitHub увімкнув Copilot Autofix за замовчуванням для цих клієнтів у налаштуваннях сканування коду GHAS. Починаючи з вересня, Copilot Autofix буде пропонуватися безкоштовно в запитах на отримання до проєктів із відкритим кодом.

Під час публічної бета-версії, яка почалася в березні, GitHub виявив, що розробники, які використовують Copilot Autofix, виправляють вразливості коду більш ніж утричі швидше, ніж ті, хто робить це вручну. Тож агенти ШІ, такі як Copilot Autofix, можуть радикально спростити та прискорити розробку програмного забезпечення.

Copilot Autofix може бути згенерований для десятків класів вразливостей, таких як SQL-ін’єкції та міжсайтові сценарії. Розробники можуть їх відхиляти, редагувати або ж фіксувати у своєму запиті на отримання.

Раніше ProIT повідомляв, що розробники, які судилися через GitHub Copilot, отримали серйозний удар у суді.

Читайте також на нашому сайті: GitHub Copilot Workspace вдосконалює ШІ-функції для розробників.

Підписуйтеся на ProIT у Telegram, щоб не пропустити жодної публікації!

Приєднатися до company logo
Продовжуючи, ти погоджуєшся з умовами Публічної оферти та Політикою конфіденційності.