Eigen RadarYapay Zekâ
Analiz

GitHub, açıkta kalan parolaları bulmak için çevredeki kodu okuyor

GitHub, mevcut yapay zekâ parola uyarılarını çevredeki kodu okuyarak olası erişim bilgilerini bulan özel bir modele taşıdı. Model, bilinen bir sağlayıcı biçimine uymayan parolaları da arıyor. Kod gönderimi ve Copilot güvenlik incelemesi için ek denetimler özel önizlemelerle getiriliyor. Bu isteğe bağlı özelliklerde ayrı kredi kullanımı öngörülüyor. Etkinleştirme yöneticinin denetiminde; mevcut uyarı taramasının güvenlik planlarındaki kapsamı korunuyor.

Yapay Zekâ··Öğle
Pencere ışığı alan gri masada kapalı bir dizüstü bilgisayar ve ayrı duran siyah USB kimlik doğrulama aygıtı.

Parolalar bilinen bir biçim olmadan bulunabiliyor

GitHub, erişim bilgilerini bulmaya özel bir yapay zekâ sınıflandırıcısı kullanmaya başladı. Model, olası erişim bilgisinin çevresindeki kodu inceliyor ve bilinen bir sağlayıcı biçimine uymayan parolaları da arayabiliyor. Böylece platformun mevcut sır koruma araçlarına bağlamı dikkate alan saptama ekleniyor.[1], [2]

Yapay zekâyla parola uyarısı alan mevcut müşteriler yeni modele otomatik olarak geçirildi. Bu uyarılar, GitHub Secret Protection ve GitHub Advanced Security güvenlik hizmetlerinde ek ücret olmadan kalıyor. Sınıflandırıcı olası sırları işaretliyor; onların yerine kod veya açıklayıcı metin üretmiyor.[1]

Kod gönderimi öncesindeki denetimler önizlemede

Kod gönderilirken çalışan yapay zekâ sır denetimi özel önizlemede. Copilot’un komut satırı aracında ve uygulamasındaki güvenlik inceleme komutu için de özel önizleme planlanıyor. Yöneticinin isteğe bağlı denetimleri geçerli ilkelere göre açması gerekiyor. Bunların GitHub AI Credits harcaması öngörülüyor. Kod gönderimini durdurmayan bir denetim de kredi kullanabiliyor.[1]

Yönetici erişimi ve harcamayı denetliyor

Copilot güvenlik incelemesi, etkin değişiklikleri düzenlemeden okuyor ve bulguları önceliklendirerek sunuyor. Ek sır denetimleri varsayılan olarak kapalı; olağan bir incelemeyi başlatmak bunları etkinleştirmiyor. Kurumsal ilkeler, yetenekleri sınırlayabiliyor ve bütçe belirleyebiliyor. Bütçe uyarısı harcamayı durdurmuyor; sınırda kullanımı durdurma seçeneğinin, sunulduğu hesaplarda ayrıca ayarlanması gerekiyor.[1]

Kaynakça

  1. Haber kaynağıGitHubGitHub, biçimi tanınmayan parolaları bulmak için özel model kullanıyor↩1↩2↩3↩4
  2. Haber kaynağıTechNewsReelGitHub, açıkta kalan parolaları bulmak için çevredeki kodu okuyor↩