Рубріки: Новини

GitHub запустив новий ШІ-інструмент і тепер може самостійно виправляти вразливості у коді

Ігор Шелудченко

GitHub запустив першу бета-версію нової функції автоматичного пошуку та виправлення вразливостей безпеки у коді прямо в процесі його написання.

Нова функція поєднує:

  • можливості асистента Copilot
  • фірмового движка CodeQL для семантичного аналізу коду.

Нова система здатна усувати понад дві третини знайдених нею вразливостей — найчастіше без необхідності редагувати код для самих розробників. Також автокоректор коду охоплюватиме більше 90% типів оповіщень у мовах, що підтримуються. Зараз це JavaScript, Typescript, Java та Python.

Нова функція стала доступною для всіх користувачів GitHub Advanced Security. GitHub зазначає, що вона заощадить розробникам час, який вони раніше витрачали на монотонні завдання з виправлення помилок, та прискорить процес розробки, а також розвантажить команди безпеки та дасть їм можливість зайнятися стратегічними завданнями захисту своїх компаній.

Генерувати виправлення та пояснення до них буде вбудована модель GPT-4 від OpenAI. У GitHub переконані, що переважна більшість автопідказок будуть вірними, але попереджають, що у невеликому відсотку випадків «може виявлятися значне нерозуміння кодової бази чи вразливості».

Читайте також:

Крадуть паролі, гроші і облікові дані: GitHub заполонили шкідливі клони-репозиторії

На GitHub з’явилася нова схема викрадення акаунтів розробників

Девелопер Google назвав топ-10 репозиторіїв GitHub, які повинен знати кожен програміст

Останні статті

Реліз генератора ігрових світів Project Genie від Google обвалив акції геймдев-компаній

Акції найбільших геймдев-компаній обвалились після того, як Google представила нову модель Genie 3 та генератор…

02.02.2026

«Я створив функцію за два тижні, на яку раніше треба було витратити рік»: розробники Bluesky стверджують, що з традиційним кодуванням «все скінчено»

Опитування професійних розробників соцмережі Bluesky виявило, що більшість з них вважають інструменти штучного інтелекту логічним…

02.02.2026

У Хмельницькому суд зобов’язав програміста задонатити 100 000 грн на підтримку ЗСУ

Хмельницький міськрайонний суд ухвалив рішення у справі провідного програміста ТОВ «Екзедепт», який намагався за допомогою…

02.02.2026

До роковин початку повномасштабного вторгнення The Page запускає спецпроєкт про стійкість бізнесу

Від початку повномасштабного вторгнення кожна історія про релокацію бізнесу – це історія про ризики перевезення…

02.02.2026

Використання штучного інтелекту знижує розуміння кодової бази та перешкоджає розвитку розробників — дослідження Anthropic

Застосування інструментів на базі штучного інтелекту підвищує продуктивність, але знижує розуміння кодової бази та перешкоджає…

30.01.2026

ChatGPT Agent втратив 75% користувачів, оскільки ніхто не знає, для чого він потрібен

Компанія OpenAI може відмовитися від ChatGPT Agent — інструменту, який випустили лише шість місяців тому.…

30.01.2026