Рубріки: Новини

Copilot Autofix від GitHub став загальнодоступним. Інструмент втричі пришвидшує усунення вразливостей коду

Дмитро Сімагін

Сервіс спільної розробки GitHub оголосив про загальнодоступність Copilot Autofix, нового інструмента на базі штучного інтелекту для усунення вразливостей коду. Як запевняють його розробники, за допомогою Copilot Autofix можна втричі швидше виправляти вразливості програмного забезпечення.

Copilot Autofix аналізує код, виявляє вразливості та пропонує варіант виправлення. Переваги нового інструменту виходять за межі усунення лише вразливостей. Він також вирішує проблему технічного боргу, який часто викликає страх у розробників та менеджменту IT-компаній.

«Copilot Autofix вирішує громіздкі питання безпеки та гарантує, що наш існуючий та новий код завжди є максимально безпечним. Знайдені вразливості позначаються негайно, а зміни коду рекомендуються автоматично. Це допомагає нашим командам заощаджувати час, щоб вони могли зосередитися на більш стратегічних питаннях»», — розповів менеджер з безпеки компанії Otto Маріо Ландграф.

За словами CSO та старшого віце-президента GitHub Майка Хенлі, під час тестування публічної бета-версії з травня по липень 2024 року новий інструмент продемонстрував значне скорочення часу при роботі над кодом:

  • У середньому середній час виправлення скоротився з 1,5 години до 28 хвилин.
  • Міжсайтовий сценарій: час виправлення скоротився з майже трьох годин до лише 22 хвилин.
  • SQL-ін’єкція: час виправлення скоротився з 3,7 години до 18 хвилин.

Для клієнтів GitHub Advanced Security (GHAS) у GitHub Enterprise Cloud, інструмент Copilot Autofix включено у підписку за замовчуванням. Знайти його можна в налаштуваннях сканування коду GHAS. Ті розробники та команди, які не є клієнтами GHAS, можуть скористатися пробною версією Copilot Autofix. 

 

Останні статті

Новою СЕО Sigma Software стане Катерина Тулузова

Sigma Software, що є підрозділом Sigma Software Group, заявила про зміну генерального директора. Компанію очолить…

06.06.2025

У Windows 11 з’явиться новий текстовий редактор Edit, легший за Блокнот. Він працюватиме з командного рядка

Microsoft готує додати у Windows 11 новий «легкий» текстовий редактор Edit. Він важить всього 230…

06.06.2025

OpenAI готує до релізу модель o3-pro. Вона найпотужніша для кодування, але коштує $200

Компанія OpenAI у найближчі тижні планує випустити оновлення для тарифного плану ChatGPT Pro, доступ до…

06.06.2025

СЕО знають, що через штучний інтелект будуть звільнення, але всім брешуть — софтверні інвестори

Керівники компаній часто вводять в оману, розповідаючи, що штучний інтелект лише підвищить продуктивність і не…

06.06.2025

США оголосили нагороду в $10 млн за інформацію про українського хакера, який втік у Росію

Уряд США пропонує до $10 мільйонів за інформацію про місцезнаходження розробника шкідливого програмного забезпечення RedLine…

06.06.2025

Google запевняє, що оновлена модель Gemini Pro 2.5 стала краще працювати з кодом

Google оголосила про оновлення своєї LLM-моделі Gemini 2.5 Pro, яка, за твердженням компанії, стала краще…

06.06.2025