GitHub se naučil hledat a opravovat bezpečnostní chyby v kódu. Ale zatím jen pro podnikové předplatitele | Ilustrace: AI DALL-E 3

Ilustrace: AI DALL-E 3

GitHub se naučil hledat a opravovat bezpečnostní chyby v kódu. Ale zatím jen pro podnikové předplatitele

GitHub se pochlubil novou vychytávkou pro podnikové předplatitele Advanced Security. AI asistent Copilot jim nyní dokáže automaticky projít zdrojové kódy, najít v nich typické bezpečnostní chyby a rovnou navrhnout opravu.

Zatímco Copilot lidsky vysvětlí, v čem je problém, samotnou chybu odhalí technologie CodeQL. GitHub se pyšní, že automat dokáže opravit 90 % chyb v jazycích JavaScript, TypeScript, Java a Python.

089ff78e-7499-489c-ba28-658d88a46b1d
Oprava navrhuje přidat funkci escape pro ošetření vstupu HTTP GET, aby nemohl útočník použit zranitelnost typu injekce/XSS

Samotná technologie CodeQL ale rozumí hromadě dalších včetně C/C++, a tak firma slibuje, že brzy nabídne podporu pro opravování také v C# a Go.

Podívejte se na video s demonstrací automatických oprav děravého kódu:

Určitě si přečtěte

Články odjinud