01 Was passiert ist

GitHub schreibt, dass KI-erkannte Passwort-Warnungen auf ein neues, feinabgestimmtes Modell umgestellt wurden. Kunden mit solchen Warnungen wurden automatisch aktualisiert. Laut Anbieter erzeugt das Modell weder Code noch Text.

02 Die wichtigsten Details

  • Das Modell liest den umgebenden Code, um wahrscheinliche Zugangsdaten zu erkennen, auch Passwörter ohne erkennbares Token-Format. Laut GitHub erzeugt es weder Code noch Text.
  • KI-erkannte Geheimnisse im Push-Schutz sind in der privaten Vorschau. Die KI-Suche per /security-review für Copilot CLI und Copilot App soll laut GitHub bald in der privaten Vorschau starten. Für GHES 3.23 sind KI-Warnungen laut GitHub in öffentlicher Vorschau geplant.
  • KI-erkannte Warnungen bleiben in GHSP und GHAS ohne Aufpreis enthalten. Die neuen Opt-in-Prüfungen für Push-Schutz und Security Review verbrauchen GitHub AI Credits.
  • Der Push-Schutz ist für Kunden von GitHub Enterprise Cloud oder GitHub Teams mit GHSP- oder GHAS-Kauf geplant. Ein Administrator muss ihn gemäß Richtlinien der Organisation oder des Unternehmens aktivieren. Die neuen Security-Review-Prüfungen sind standardmäßig aus, und /security-review aktiviert sie nicht.

03 Warum das wichtig ist

Für Teams mit GitHub Secret Protection kann die Erkennung unstrukturierter Zugangsdaten wie Passwörter breiter werden. Vor dem Einschalten sollten Berechtigung, Richtlinien und AI-Credits-Budget geprüft werden. Unabhängige Genauigkeitsergebnisse nennt die Quelle nicht.

04 Für wen es relevant ist

Fachleute für Informationssicherheit und Systemadministratoren.

OriginalquelleGitHub Copilot