Рубріки: Новини

GitHub запустив новий ШІ-інструмент і тепер може самостійно виправляти вразливості у коді

Ігор Шелудченко

GitHub запустив першу бета-версію нової функції автоматичного пошуку та виправлення вразливостей безпеки у коді прямо в процесі його написання.

Нова функція поєднує:

  • можливості асистента Copilot
  • фірмового движка CodeQL для семантичного аналізу коду.

Нова система здатна усувати понад дві третини знайдених нею вразливостей — найчастіше без необхідності редагувати код для самих розробників. Також автокоректор коду охоплюватиме більше 90% типів оповіщень у мовах, що підтримуються. Зараз це JavaScript, Typescript, Java та Python.

Нова функція стала доступною для всіх користувачів GitHub Advanced Security. GitHub зазначає, що вона заощадить розробникам час, який вони раніше витрачали на монотонні завдання з виправлення помилок, та прискорить процес розробки, а також розвантажить команди безпеки та дасть їм можливість зайнятися стратегічними завданнями захисту своїх компаній.

Генерувати виправлення та пояснення до них буде вбудована модель GPT-4 від OpenAI. У GitHub переконані, що переважна більшість автопідказок будуть вірними, але попереджають, що у невеликому відсотку випадків «може виявлятися значне нерозуміння кодової бази чи вразливості».

Читайте також:

Крадуть паролі, гроші і облікові дані: GitHub заполонили шкідливі клони-репозиторії

На GitHub з’явилася нова схема викрадення акаунтів розробників

Девелопер Google назвав топ-10 репозиторіїв GitHub, які повинен знати кожен програміст

Останні статті

Стався масштабний збій Starlink. Спостерігаються проблеми в роботі по всьому світу

Увечері 24 липня по всьому світу почали повідомляти про збій роботи Starlink. Проблеми в роботі…

24.07.2025

У Верховній раді зареєстровано законопроєкт про заборону російського ПЗ

У Раді зареєстрували законопроєкт, який забороняє використовувати та продавати в Україні ІТ-продукти, пов’язані з росією.…

24.07.2025

Microsoft планує масштабне оновлення Visual Studio

Microsoft планує серйозне оновлення інтегрованого середовища розробки Visual Studio. Журналісти видання Business Insider ознайомились з…

24.07.2025

AWS пропонує безкоштовний тариф з віртуальними $200 для тестування сервісів та розгортання програм

Хмарний сервіс Amazon Web Services представив новий безкоштовний тариф — AWS Free Tier. Він дозволяє…

24.07.2025

Microsoft випустила інструмент GitHub Spark для створення програм за текстовим описом

Microsoft перевела в публічний доступ інструмент на базі штучного інтелекту GitHub Spark, призначений для створення…

24.07.2025

Користувачі ChatGPT тепер можуть персоналізувати діалог з чат-ботом

OpenAI запускає нову функцію персоналізації у веб-додатку ChatGPT. Вона дозволяє обирати між кількома особистостями, з…

24.07.2025