Рубріки: Новини

GitHub запустив новий ШІ-інструмент і тепер може самостійно виправляти вразливості у коді

Ігор Шелудченко

GitHub запустив першу бета-версію нової функції автоматичного пошуку та виправлення вразливостей безпеки у коді прямо в процесі його написання.

Нова функція поєднує:

  • можливості асистента Copilot
  • фірмового движка CodeQL для семантичного аналізу коду.

Нова система здатна усувати понад дві третини знайдених нею вразливостей — найчастіше без необхідності редагувати код для самих розробників. Також автокоректор коду охоплюватиме більше 90% типів оповіщень у мовах, що підтримуються. Зараз це JavaScript, Typescript, Java та Python.

Нова функція стала доступною для всіх користувачів GitHub Advanced Security. GitHub зазначає, що вона заощадить розробникам час, який вони раніше витрачали на монотонні завдання з виправлення помилок, та прискорить процес розробки, а також розвантажить команди безпеки та дасть їм можливість зайнятися стратегічними завданнями захисту своїх компаній.

Генерувати виправлення та пояснення до них буде вбудована модель GPT-4 від OpenAI. У GitHub переконані, що переважна більшість автопідказок будуть вірними, але попереджають, що у невеликому відсотку випадків «може виявлятися значне нерозуміння кодової бази чи вразливості».

Читайте також:

Крадуть паролі, гроші і облікові дані: GitHub заполонили шкідливі клони-репозиторії

На GitHub з’явилася нова схема викрадення акаунтів розробників

Девелопер Google назвав топ-10 репозиторіїв GitHub, які повинен знати кожен програміст

Останні статті

Microsoft нагадує про завершення підтримки Windows 10 і радить купити новий ПК

Microsoft знову нагадала користувачам про майбутню дату закінчення підтримки Windows 10. Корпорація з Редмонду опублікувала…

06.05.2025

CEO IBM: за допомогою штучного інтелекту буде створено мільярд нових програм

На думку генерального директора IBM Арвінда Крішни, протягом наступних кількох років за допомогою штучного інтелекту…

06.05.2025

Помічник з кодування Amazon Q Developer тепер доступний на GitHub

Amazon Q Developer — генеративний помічник у написанні коду, яким досі можна було скористатись лише…

06.05.2025

США: робочі місця в ІТ скорочуються, але зростає попит на фахівців зі штучного інтелекту

За даними Бюро статистики праці США, у квітні в американській економіці було створено на 39…

06.05.2025

Gemini отримає доступ до дій користувача в усіх додатках Google

Google тестує функцію під назвою pcontext, яка дозволить віртуальному помічнику Gemini аналізувати інформацію про дії…

06.05.2025

Розробники ядра Linux хочуть відмовитись від підтримки 486-х процесорів

Інго Молнар, який є мейнтейнером архітектури x86, механізму блокувань і планувальника завдань в ядрі Linux,…

05.05.2025