무슨 일이 있었나
2026년 10월 7일, GitHub(Microsoft Applied Sciences와 함께)는 푸시 보호를 비정형 비밀으로 확장하는 AI 분류기를 발표했다. ModernBERT 기반 모델은 주변 코드를 평가하여 데이터베이스 URL, Kubernetes Secret 매니페스트, Dockerfile의 비밀번호 유사 값을 식별하며, 후보 배치를 2ms 미만으로 평가하여 차단되는 비밀 수를 두 배 이상 늘릴 수 있다. 현재 비공개 프리뷰(Enterprise Cloud/Team Secret Protection 고객은 10월 중순 이후)이며, GitHub Enterprise Server 3.23의 공개 프리뷰로 제공되며 에어갭 환경과 Copilot CLI /security-review 명령도 포함된다.
왜 중요한가
현재 GitHub PR 3개 중 1개에 AI 에이전트가 관여하고 있어 자격 증명 유출이 AI 코드 출력 규모로 증가하고 있다. 패턴 전용 스캐닝은 내부 데이터베이스 비밀번호를 놓친다. 이는 탐지를 더 앞으로 당기고(기록 전 차단) 비용이 무제한의 수 주 수동 철회가 아닌 이진 결정이 되게 하며, 에이전트 작성 푸시에 대해 Copilot CLI로 확장된다.
적용 범위
GitHub Enterprise의 AppSec 및 플랫폼 팀은 10월 공개 프리뷰에서 AI 기반 푸시 보호를 선택하고, AI 크레딧 소비를 예산에 반영하며, 하드 차단을 시행하기 전에 자체 코드베이스에 대해 정밀도를 테스트해야 한다. 에어갭 Enterprise Server 3.23 고객은 공개 프리뷰로 받을 수 있다.