Bezpečnost

GitHub nasazuje vlastní AI model pro hledání uniklých přístupů

GitHub začal používat specializovaný model, který podle okolního kódu hledá hesla a další přihlašovací údaje i bez typického formátu tokenu. Stávající AI upozornění v GitHub Secret Protection a Advanced Security přešla na nový model automaticky.

Nový model se rozšíří do ochrany při pushi a kontrol Copilotu.

Model čte okolní kód a odhaduje, zda text pravděpodobně obsahuje přihlašovací údaj; sám negeneruje kód ani odpovědi. Stávající AI upozornění v GitHub Secret Protection a GitHub Advanced Security jej používají bez dalšího poplatku.

AI kontrola nestrukturovaných přístupových údajů při pushi je zatím v soukromém náhledu. Kontrola přes příkaz /security-review v Copilot CLI a aplikaci Copilot má následovat; tyto nové volitelné kontroly budou po zapnutí spotřebovávat GitHub AI Credits.

Volitelné placené kontroly se nezapnou samotným spuštěním příkazu.

Správce je musí výslovně povolit a může pro ně nastavit rozpočet. GitHub upozorňuje, že agent nemá měnit zásady ani zapínat spotřebu kreditů bez výslovného oprávnění.

Zdroje
GitHubPůvodní zdroj: