جدول محتوا‌ها

GitHub قابلیت تشخیص امنیتی مبتنی بر AI را وارد Pull Requestها کرد

GitHub قابلیت جدیدی را ارائه کرده است که یافته‌های امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش می‌دهد.

GitHub در ژوئیه ۲۰۲۶ اعلام کرد که Code Scanning اکنون می‌تواند تشخیص‌های امنیتی مبتنی بر AI را مستقیماً در Pull Requestها نمایش دهد. هدف این قابلیت، کاهش نقاط کور ابزارهای سنتی تحلیل کد و افزایش پوشش زبان‌ها و Frameworkهایی است که در CodeQL پوشش کامل ندارند.

قرار گرفتن نتایج امنیتی در Pull Request باعث می‌شود بررسی آسیب‌پذیری بخشی از فرایند عادی توسعه باشد و پیش از Merge شدن کد انجام شود.

این رویکرد با اصل مهم Shift Left Security هم‌راستا است؛ یعنی شناسایی و رفع مشکل در نزدیک‌ترین مرحله ممکن به زمان ایجاد آن.

برچسب‌ها: AI Security، Code Scanning، Pull Request، Shift Left، SAST

اطلاعیه GitHub درباره AI Security Detection