Solusi  ·  2026-10-09

GitHub menambahkan deteksi rahasia bertenaga AI ke push protection — pengklasifikasi ModernBERT menangkap kata sandi tidak terstruktur sebelum push

SolusiMedium dampakGlobal
Pada 7 Okt, GitHub (dengan Microsoft Applied Sciences) mengumumkan pengklasifikasi AI yang memperluas push protection ke rahasia tidak terstruktur: model berbasis ModernBERT mengevaluasi kode di sekitarnya untuk menandai nilai mirip kata sandi di URL database, manifest Kubernetes Secret, dan Dockerfile, mengevaluasi kandidat batch dalam waktu di bawah 2ms dan diposisikan untuk menggandakan lebih dari sekadar pencegahan rahasia. Ini dalam private preview (pelanggan Enterprise Cloud/Team Secret Protection di akhir Oktober), dan dirilis dalam public preview di GitHub Enterprise Server 3.23, termasuk lingkungan air-gapped, plus perintah Copilot CLI /security-review.
Dengan satu dari tiga PR GitHub kini melibatkan agen AI, kebocoran kredensial meningkat seiring output kode AI; pemindaian berbasis pola saja tidak mendeteksi kata sandi database internal. Ini mendorong deteksi lebih awal (block-before-history) di mana biayanya adalah keputusan biner, bukan pencabutan manual multi-minggu yang tidak terbatas, dan ini meluas ke Copilot CLI untuk push yang ditulis agen.
Tim AppSec dan platform di GitHub Enterprise harus memilih masuk ke push protection berbasis AI di preview umum Oktober, menganggarkan konsumsi AI-credit, dan menguji presisi terhadap basis kode mereka sendiri sebelum menegakkan blokir keras; pelanggan air-gapped Enterprise Server 3.23 mendapatkannya dalam public preview.
GitHub Blog — Secret protection must scale with softwareHelp Net Security — GitHub adds AI to catch passwords before a code push
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →