解决方案  ·  2026-10-09

GitHub 为推送保护添加 AI 驱动的密钥检测——ModernBERT 分类器在推送前捕获非结构化密码

解决方案Medium 影响Global
2026 年 10 月 7 日,GitHub(与 Microsoft Applied Sciences 合作)宣布推出一种 AI 分类器,将推送保护扩展到非结构化密钥:基于 ModernBERT 的模型评估周围代码,以标记数据库 URL、Kubernetes Secret 清单和 Dockerfile 中类似密码的值,评估候选批次用时不到 2 毫秒,预计可防止的密钥数量将翻倍以上。该功能处于私有预览阶段(Enterprise Cloud/Team Secret Protection 客户将于 10 月下旬获得),并将在 GitHub Enterprise Server 3.23 中公开预览,包括气隙环境,以及 Copilot CLI /security-review 命令。
由于现在三分之一的 GitHub 拉取请求涉及 AI 代理,凭据泄露随着 AI 代码输出而扩大;仅模式扫描会遗漏内部数据库密码。这将检测提前到(历史记录创建前阻止)阶段,此时成本是二元决策,而非无界的数周手动撤销,并且扩展到 Copilot CLI,用于代理编写的推送。
使用 GitHub Enterprise 的 AppSec 和平台团队应在 10 月公开预览时选择加入基于 AI 的推送保护,预算 AI 积分消耗,并在强制执行硬阻断前针对自己的代码库测试精确度;气隙 Enterprise Server 3.23 客户将在公开预览中获得该功能。
GitHub Blog — Secret protection must scale with softwareHelp Net Security — GitHub adds AI to catch passwords before a code push
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →