O GitHub implementará a verificação de código com inteligência artificial em seu serviço de Segurança de Código para ajudar a detectar vulnerabilidades além do serviço de análise estática CodeQL, abrangendo uma gama mais ampla de linguagens e frameworks.

Fonte da imagem: github.blog

Essa nova medida foi projetada para identificar problemas de segurança onde os métodos tradicionais de análise estática falham: o CodeQL continuará funcionando nas áreas para as quais já oferece suporte, enquanto a IA fornecerá cobertura expandida: Shell/Bash, Dockerfiles, Terraform, PHP e outros ecossistemas. Os testes públicos do novo modelo híbrido começarão no início do segundo trimestre de 2026.

O conjunto de ferramentas GitHub Code Security se integra diretamente aos repositórios e fluxos de trabalho do GitHub. Ele está disponível gratuitamente para repositórios públicos, embora com algumas limitações; assinantes pagos podem usar o pacote expandido GitHub Advanced Security (GHAS). O serviço oferece verificação de código em busca de vulnerabilidades conhecidas, verificação de dependências e detecção de bibliotecas públicas vulneráveis, detecção de vazamentos de credenciais em recursos públicos e alertas de segurança com recomendações de correção, com o auxílio do assistente de IA Copilot.

As ferramentas de segurança são acionadas no nível do pull request, com a plataforma selecionando a ferramenta apropriada — CodeQL ou IA — para identificar ameaças antes que o código potencialmente problemático seja incluído. Quando vulnerabilidades são detectadas, como criptografia fraca, configuração incorreta ou consultas SQL inseguras, alertas são exibidos diretamente nas solicitações de pull. Durante os testes internos, o sistema processou mais de 170.000 incidentes em 30 dias, com 80% dos desenvolvedores fornecendo feedback positivo, confirmando a validade dos problemas suspeitos.

A administração do GitHub também destacou o importante recurso do Copilot Autofix, que sugere soluções para os problemas.identificados usando o GitHub Code Security. Até o final de 2025, o Autofix havia processado mais de 460.000 alertas de segurança — as soluções foram encontradas em uma média de 0,66 horas e, quando o Autofix não era usado, esse número aumentava para uma média de 1,29 horas.

admin

Postagens recentes

Hubble e Webb juntos forneceram a melhor imagem de Saturno já registrada.

A Agência Espacial Europeia (ESA) divulgou o levantamento conjunto mais abrangente de Saturno, realizado por…

36 minutos atrás

A HP apresentou a estação de trabalho Z8 Fury G6i com suporte para quatro aceleradores NVIDIA RTX Pro 6000 Blackwell Max-Q Workstation Edition.

A HP anunciou a estação de trabalho desktop Z8 Fury G6i, projetada para tarefas complexas…

1 hora atrás

O computador empresarial Dell Pro 5 Micro, em um gabinete de um litro, recebeu um chip Intel Panther Lake com desempenho de IA de 50 TOPS.

A Dell Technologies apresentou o Pro 5 Micro, um computador de formato compacto projetado para…

1 hora atrás

O jogo multiplayer de detetive social 4 Penny Coffins leva os jogadores à Londres vitoriana em busca de Jack, o Estripador.

Os desenvolvedores do estúdio canadense Other Ocean Interactive (Project Winter) apresentaram o jogo multiplayer de…

1 hora atrás

A MTS Exolve apresenta um serviço para trabalho centralizado com chats de clientes.

A MTS Exolve, subsidiária integral da MTS, anunciou o lançamento de uma solução omnichannel para…

2 horas atrás