GitHub створив ШІ-модель, яка може знаходити випадково залишені паролі в коді. Вона розпізнає навіть ті, що не схожі на ключі доступу
GitHub представив спеціалізовану ШІ-модель, яка може допомогти розробникам знаходити паролі та інші конфіденційні дані, випадково залишені в програмному коді. Вона аналізує контекст і може розпізнавати навіть ті паролі, які не схожі на звичайні ключі доступу.
GitHub представив спеціалізовану ШІ-модель, яка може допомогти розробникам знаходити паролі та інші конфіденційні дані, випадково залишені в програмному коді. Вона аналізує контекст і може розпізнавати навіть ті паролі, які не схожі на звичайні ключі доступу.
GitHub уже має інструменти для пошуку таких даних. Утім,вони не завжди можуть розпізнати пароль, який виглядає як звичайний рядок тексту, а не як ключ із характерною послідовністю символів. А нова ШІ-модель може аналізувати підозрілий рядок і код навколо нього та визначати, чи залишилися там паролі або інші конфіденційні дані.
Компанія також хоче запобігати витокам ще до того, як вони стануться. Для цього компанія тестує перевірку коду під час його завантаження до репозиторію. Якщо розробник випадково залишить пароль, система зможе виявити його до того, як він потрапить в історію проєкту.
Згодом нову модель інтегрують і в GitHub Copilot. Вона доповнить команду /security-review, за допомогою якої розробники можуть перевіряти зміни в коді на вразливості перед їхнім збереженням.
Частина користувачів GitHub Secret Protection та Advanced Security вже автоматично отримала нову модель без додаткової плати. Але за майбутні перевірки доведеться платити ШІ-кредитами.
Раніше dev.ua писав, що після переходу GitHub Copilot на оплату залежно від використання деякі розробники зіткнулися з дуже швидким вичерпанням місячних запасів ШІ-кредитів.
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».