» Etiket
devsecops
2 yayınGitHub Copilot Artık Commit Öncesi Güvenlik Açıklarını Yakalıyor
GitHub Copilot'un yeni slash komutu, commit öncesi kodu tarayarak injection, XSS ve zayıf kriptografi gibi OWASP açıklarını erken yakalıyor.
Araştırma: AI Kodlama Ajanı PR'larının %38,9'unda Güvenlik Açığı Var
AIDev veri setiyle yapılan çalışma, AI kodlama ajanı PR'larının %38,9'unda güvenlik açığı, kimlik bilgisi sızıntılarının çoğunun insan kaynaklı olduğunu ortaya koydu.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.com