A ferramenta de IA mais recente do GitHub, que pode corrigir automaticamente vulnerabilidades de código, é perfilada pela BTW Media porque evidências publicadas a vinculam à infraestrutura da internet, governança, dependências operacionais ou visibilidade de mercado.
- GitHub lança a primeira versão beta de seu recurso de autocorreção de código para detectar e corrigir vulnerabilidades de segurança durante o processo de codificação.
- Este novo recurso combina as capacidades em tempo real do GitHub Copilot com o CodeQL, o motor de análise semântica de código da empresa.
O GitHub anunciou na quarta-feira o lançamento da versão beta pública de um recurso chamado code scanning auto-fix para todos os clientes do Advanced Security, com o objetivo de fornecer recomendações direcionadas para evitar a introdução de novas falhas de segurança.
Trabalhando com o Copilot
“Alimentado pelo GitHub Copilot e CodeQL, o code scanning auto-fix cobre mais de 90% dos tipos de alertas em JavaScript, TypeScript, Java e Python, e fornece sugestões de código que corrigem mais de dois terços das vulnerabilidades detectadas com pouca ou nenhuma edição”, disseram Pierre Tempel e Eric Tooley, do GitHub.
Esse recurso, apresentado pela primeira vez em novembro de 2023, utiliza uma combinação de CodeQL, APIs do Copilot e OpenAI GPT-4 para gerar sugestões de código. A subsidiária controlada pela Microsoft também anunciou sua intenção de adicionar suporte a outras linguagens de programação, incluindo C# e Go, no futuro.
Esse novo recurso já está disponível para todos os clientes do GitHub Advanced Security (GHAS).
Leia também:O chatbot de IA chinês Kimi processa 2 milhões de caracteres, contra 200k anteriormente
Leia também:Microsoft contrata cofundador do DeepMind, Mustafa Suleyman, como CEO de sua nova unidade de IA
Vantagens e desvantagens
“Assim como o GitHub Copilot alivia os desenvolvedores de tarefas tediosas e repetitivas, o code scanning autofix ajudará as equipes de desenvolvimento a recuperar o tempo anteriormente dedicado à correção”, escreveu o GitHub no anúncio de hoje.
“As equipes de segurança também se beneficiarão de uma redução no volume de vulnerabilidades diárias, permitindo que se concentrem em estratégias de proteção da empresa enquanto acompanham um ritmo de desenvolvimento acelerado.”
O CodeQL está agora no centro dessa nova ferramenta, embora o GitHub também observe que utiliza “uma combinação de heurísticas e APIs do GitHub Copilot” para sugerir suas correções.
E embora o GitHub esteja confiante o suficiente para afirmar que a grande maioria das sugestões de autocorreção estará correta, a empresa ressalta que “uma pequena porcentagem das correções sugeridas refletirá um entendimento significativamente errado da base de código ou da vulnerabilidade”.
Resumo do sinal
- Sinal: A mais recente ferramenta de IA do GitHub pode corrigir automaticamente vulnerabilidades de código
- Região: Global
- Classe de mercado: Tendências globais de serviços em nuvem
Presença operacional
- As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.
Contexto de mercado
- Relevância operacional: Médio
- Horizonte temporal: Próximo trimestre
O que assistir
- Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.
Briefing para membros
Contexto aprofundado da tendência
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para operadores, investidores e equipes de políticas públicas que precisam de evidências de relacionamento, caminhos de falha e notas de fontes. Faça login para desbloquear.
Junte-se ao Leadership AllianceInstantâneo
A ferramenta de IA mais recente do GitHub, que pode corrigir automaticamente vulnerabilidades de código, é monitorada como uma instituição de infraestrutura da internet dentro do ecossistema de infraestrutura da internet.
Guia de pontuação de confiança
Várias fontes públicas

