GitHub: érkezik az AI-val megerősített kódvédelem
A GitHub újabb területen veti be a mesterséges intelligenciát. Ezúttal a kódok biztonsága kerül középpontba.
A GitHub már évek óta törekszik arra, hogy segítséget nyújtson a fejlesztőknek abban, hogy az alkalmazásaik, szoftverkomponenseik minél biztonságosabbak legyenek, és minél hatékonyabban lehessen megelőzni a sebezhetőségek kódokba kerülését.
A GitHub Enterprise Cloud és Enterprise Server ügyfelek már régebb óta igénybe vehetik az Advanced Security szolgáltatást, amely számos védelmi funkciót foglal magában. Ezek közül az egyik legszélesebb körben használt megoldás a Dependabot, amely a függőségek biztonsági szempontból történő elemzését, illetve a szükséges frissítések elvégzését hivatott megkönnyíteni.
A GitHub az elmúlt időszakban azon is dolgozott, hogy a mesterséges intelligenciát az eddigieknél hatékonyabban lehessen a kódok biztonságának szolgálatába állítani. Ennek egyik fontos lépéseként az Advanced Security (egyelőre nyilvános tesztverzió formájában) kibővült gépi tanulásra épülő technológiákkal. Ezek közül kiemelt figyelmet kap az a funkció, amely nem kizárólag a sérülékenységek felderítésében képes szerepet vállalni, hanem a feltárt hibák elemzésében, értékelésében, sőt azok kijavításában is az új Autofix opció révén. Ezáltal a biztonsági hibajavítások időszükséglete jelentősen csökkenthetővé válhat.
Prémium előfizetéssel!
-
Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.
-
A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.
-
Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.
-
Az Oracle Database Server soron kívüli hibajavítást kapott.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











