A administração do GitHub anunciou o lançamento da primeira versão beta da função para procurar e eliminar automaticamente vulnerabilidades no código no momento em que ele está sendo escrito. O recurso combina os recursos do assistente GitHub Copilot e do sistema CodeQL para análise semântica de código.

Fonte da imagem: Rubaitul Azad / unsplash.com

A nova função será capaz de corrigir mais de dois terços das vulnerabilidades detectadas – muitas vezes sem a necessidade de o desenvolvedor editar o código de forma independente, garante a administração da plataforma. A correção automática de código com base na verificação cobrirá mais de 90% dos tipos de alerta com idiomas suportados. Atualmente, eles incluem JavaScript, Typescript, Java e Python. O recurso está disponível para todos os usuários do GitHub Advanced Security (GHAS).

Fonte da imagem: github.blog

A primeira geração do sistema CodeQL no GitHub foi lançada em 2019, quando a plataforma absorveu a startup que a desenvolveu, Semmle. Ao longo dos anos, diversas melhorias foram feitas no sistema, mas uma coisa permaneceu inalterada: ele está disponível gratuitamente apenas para pesquisadores e desenvolvedores de projetos de código aberto. A correção de vulnerabilidades no código e a preparação de explicações para as mesmas serão realizadas pelo modelo OpenAI GPT-4. O GitHub disse que a maioria das sugestões automatizadas de correção de código estariam corretas, mas alertou que “uma pequena porcentagem das correções propostas refletirá uma falta significativa de compreensão da base de código ou vulnerabilidade”.

avalanche

Postagens recentes

Casos de planetas devorados por estrelas são mais comuns no Universo do que os cientistas imaginavam

Um grupo de cientistas australianos publicou um artigo que analisou casos em que estrelas devoram…

4 minutos atrás

Google, Microsoft e Nucor patrocinarão startups de energia limpa, mas haverá requisitos rígidos para os candidatos

Google e Microsoft se uniram à gigante siderúrgica Nucor Corporation para investir em projetos inovadores…

34 minutos atrás

BMW revela o conceito Vision Neue Klasse X – o sucessor elétrico do X3 aparecerá em 2025

No ano passado, a BMW mostrou o conceito do carro elétrico Vision Neue Klasse -…

44 minutos atrás

O asteróide Dimorph parecia uma melancia oblonga depois de ser atingido por uma sonda DART da NASA

Como parte de uma missão única da NASA em 2022, a espaçonave colidiu deliberadamente com…

1 hora atrás

Usando um microtornado de hélio-4 líquido, o laboratório criou o modelo mais preciso de um buraco negro

Um grupo de cientistas britânicos publicou um artigo na revista Nature no qual relatou a…

2 horas atrás