Zum Inhalt springen
GitHub Blog · AI & ML· Erin Havens·· vor 1 StundenAuswahlKI-Bewertung60

GitHub erweitert den Schutz vor veröffentlichten Zugangsdaten mit einem neuen Erkennungsmodell

Secret protection must scale with software

KI-Überblick

GitHub führt ein neues Erkennungsmodell ein, das Zugangsdaten auch ohne festes Erkennungsmuster anhand des umgebenden Codes erkennen und das Hochladen betroffener Änderungen stoppen soll. Laut GitHub prüft es Gruppen verdächtiger Angaben in weniger als zwei Millisekunden und könnte die Zahl verhinderter Veröffentlichungen mehr als verdoppeln. Der Schutz beim Hochladen ist derzeit nur in einer geschlossenen Vorschau verfügbar; später in diesem Monat soll er für Organisationen mit GitHub Secret Protection auf Enterprise Cloud und GitHub Teams zugänglich werden und AI credits verbrauchen.

Grund für die Empfehlung

Die Daten über neun Quartale zeigen keinen erkennbaren Anstieg des Anteils betroffener Code-Übertragungen; GitHub setzt deshalb auf mehr automatische Sperren statt allein auf zusätzliche Sorgfalt der Entwickler.

Quelle:GitHub Blog · AI & ML · github.blog