Рубріки: Новини

Copilot Autofix від GitHub став загальнодоступним. Інструмент втричі пришвидшує усунення вразливостей коду

Дмитро Сімагін

Сервіс спільної розробки GitHub оголосив про загальнодоступність Copilot Autofix, нового інструмента на базі штучного інтелекту для усунення вразливостей коду. Як запевняють його розробники, за допомогою Copilot Autofix можна втричі швидше виправляти вразливості програмного забезпечення.

Copilot Autofix аналізує код, виявляє вразливості та пропонує варіант виправлення. Переваги нового інструменту виходять за межі усунення лише вразливостей. Він також вирішує проблему технічного боргу, який часто викликає страх у розробників та менеджменту IT-компаній.

«Copilot Autofix вирішує громіздкі питання безпеки та гарантує, що наш існуючий та новий код завжди є максимально безпечним. Знайдені вразливості позначаються негайно, а зміни коду рекомендуються автоматично. Це допомагає нашим командам заощаджувати час, щоб вони могли зосередитися на більш стратегічних питаннях»», — розповів менеджер з безпеки компанії Otto Маріо Ландграф.

За словами CSO та старшого віце-президента GitHub Майка Хенлі, під час тестування публічної бета-версії з травня по липень 2024 року новий інструмент продемонстрував значне скорочення часу при роботі над кодом:

  • У середньому середній час виправлення скоротився з 1,5 години до 28 хвилин.
  • Міжсайтовий сценарій: час виправлення скоротився з майже трьох годин до лише 22 хвилин.
  • SQL-ін’єкція: час виправлення скоротився з 3,7 години до 18 хвилин.

Для клієнтів GitHub Advanced Security (GHAS) у GitHub Enterprise Cloud, інструмент Copilot Autofix включено у підписку за замовчуванням. Знайти його можна в налаштуваннях сканування коду GHAS. Ті розробники та команди, які не є клієнтами GHAS, можуть скористатися пробною версією Copilot Autofix. 

 

Останні статті

Використання штучного інтелекту знижує розуміння кодової бази та перешкоджає розвитку розробників — дослідження Anthropic

Застосування інструментів на базі штучного інтелекту підвищує продуктивність, але знижує розуміння кодової бази та перешкоджає…

30.01.2026

ChatGPT Agent втратив 75% користувачів, оскільки ніхто не знає, для чого він потрібен

Компанія OpenAI може відмовитися від ChatGPT Agent — інструменту, який випустили лише шість місяців тому.…

30.01.2026

Експерти попередили про небезпеку LLM-моделей з відкритим кодом

У дослідженні, яке спільно провели компанії з кібербезпеки SentinelOne та Censys, стверджується, що LLM-моделі з…

30.01.2026

Онлайн перемагає офлайн? Зібрали досвід сучасних шкіл та ділимось, як технології допомагають навчатися краще

Ще кілька років тому дистанційне навчання сприймали як вимушений компроміс. Батьки чекали, коли світ повернеться…

30.01.2026

Google відкрила доступ до генератора ігрових світів Project Genie

Експериментальний генератор інтерактивних ігрових світів Project Genie від Google, який створює 3D-середовища з текстових або…

30.01.2026

Гейм-розробники більше не хочуть створювати ігри для Xbox

Платформи Steam та Windows лідирують в геймдеві, оскільки підтримка консолей, здається, більше не є пріоритетом…

30.01.2026