安全与可信·EASYHUB 选读
GitHub 上线专用泄密检测模型:读取代码上下文识别无固定格式密码,并扩展到 push protection 与 Copilot 安全审查

这次有什么变化
GitHub 10 月 7 日发布一款针对 secret detection 微调的专用模型。它读取凭据周围的代码上下文,以识别没有明显 token 格式的密码等潜在泄密,但不会生成代码或自然语言。现有 AI-detected Password alerts 已自动切换到新模型;AI push protection 处于 private preview,Copilot CLI/App 的 `/security-review` 也计划在 private preview 中加入该分类器。现有 GHSP/GHAS 中的 AI secret alerts 继续包含在订阅内,新 opt-in push protection 与 Copilot 检查则计划消耗 AI Credits。GitHub 还计划在 GHES 3.23 中把 AI-detected alerts 带入 public preview。
- 原文标题
- Purpose-built model for leaked secret detection
- 来源
- GitHub · github.blog
- 主题
- 安全与可信
- 原文月份
- 2026-10
本页是 EasyHub 根据所列来源整理的简短选读,不是完整报道或原创采访。预览、计划开放与正式可用以摘要及原文说明为准。
本站摘要页面发布 · 内容说明