Рубріки: Новини

Copilot Autofix від GitHub став загальнодоступним. Інструмент втричі пришвидшує усунення вразливостей коду

Дмитро Сімагін

Сервіс спільної розробки GitHub оголосив про загальнодоступність Copilot Autofix, нового інструмента на базі штучного інтелекту для усунення вразливостей коду. Як запевняють його розробники, за допомогою Copilot Autofix можна втричі швидше виправляти вразливості програмного забезпечення.

Copilot Autofix аналізує код, виявляє вразливості та пропонує варіант виправлення. Переваги нового інструменту виходять за межі усунення лише вразливостей. Він також вирішує проблему технічного боргу, який часто викликає страх у розробників та менеджменту IT-компаній.

«Copilot Autofix вирішує громіздкі питання безпеки та гарантує, що наш існуючий та новий код завжди є максимально безпечним. Знайдені вразливості позначаються негайно, а зміни коду рекомендуються автоматично. Це допомагає нашим командам заощаджувати час, щоб вони могли зосередитися на більш стратегічних питаннях»», — розповів менеджер з безпеки компанії Otto Маріо Ландграф.

За словами CSO та старшого віце-президента GitHub Майка Хенлі, під час тестування публічної бета-версії з травня по липень 2024 року новий інструмент продемонстрував значне скорочення часу при роботі над кодом:

  • У середньому середній час виправлення скоротився з 1,5 години до 28 хвилин.
  • Міжсайтовий сценарій: час виправлення скоротився з майже трьох годин до лише 22 хвилин.
  • SQL-ін’єкція: час виправлення скоротився з 3,7 години до 18 хвилин.

Для клієнтів GitHub Advanced Security (GHAS) у GitHub Enterprise Cloud, інструмент Copilot Autofix включено у підписку за замовчуванням. Знайти його можна в налаштуваннях сканування коду GHAS. Ті розробники та команди, які не є клієнтами GHAS, можуть скористатися пробною версією Copilot Autofix. 

 

Останні статті

Codex обігнав Claude Code за кількістю завантажень: всі в захваті від оновлення

За даними аналітичного сервісу TickerTrends, за тиждень з 27 квітня по 3 травня 2026 року…

05.05.2026

Діти навчились обходити вікову верифікацію в інтернеті — достатньо намалювати вуса

Минуло кілька місяців з моменту, коли уряди Великої Британії, Австралії та деяких інших країн зобов'язали…

05.05.2026

«Керується заздрощами і бажанням знищити конкурента»: OpenAI публікує свою версію конфлікту з Маском

Компанія OpenAI опублікувала офіційну заяву, в якій прокоментувала багаторічні публічні атаки та судові позови з…

05.05.2026

Розробник Notepad++ попереджає про неофіційний форк для macOS

Нещодавно в мережі з'явилися чутки про те, що популярний текстовий редактор Notepad++ нарешті виходить на…

05.05.2026

«Ти просто рядок у таблиці»: як Oracle звільняє людей заради штучного інтелекту

Компанія Oracle опинилася в центрі етичного скандалу після того, як стало відомо про умови звільнення…

05.05.2026

Українська deftech-компанія з капіталізацією $414 млн виходить на ринок Японії. Партнером стане розробник Viber

Українська оборонна компанія Swarmer, яка спеціалізується на програмному забезпеченні для автономних дронів, оголосила про вихід…

05.05.2026