EasyHub工具与知识
站点导航
中文

网站外观

主色与风格,自由搭配

主色调玫瑰粉
视觉风格不改变内容与功能

柔和渐变 · 立体图标

已应用:玫瑰粉 · 灵感,自动保存到此浏览器。

安全与可信·EASYHUB 选读

GitHub 上线专用泄密检测模型:读取代码上下文识别无固定格式密码,并扩展到 push protection 与 Copilot 安全审查

GitHub原文发表
资讯编辑示意图:GitHub 上线专用泄密检测模型:读取代码上下文识别无固定格式密码,并扩展到 push protection 与 Copilot 安全审查
EasyHub 编辑示意图 · 非报道原图

这次有什么变化

GitHub 10 月 7 日发布一款针对 secret detection 微调的专用模型。它读取凭据周围的代码上下文,以识别没有明显 token 格式的密码等潜在泄密,但不会生成代码或自然语言。现有 AI-detected Password alerts 已自动切换到新模型;AI push protection 处于 private preview,Copilot CLI/App 的 `/security-review` 也计划在 private preview 中加入该分类器。现有 GHSP/GHAS 中的 AI secret alerts 继续包含在订阅内,新 opt-in push protection 与 Copilot 检查则计划消耗 AI Credits。GitHub 还计划在 GHES 3.23 中把 AI-detected alerts 带入 public preview。

阅读原文
原文标题
Purpose-built model for leaked secret detection
来源
GitHub · github.blog
主题
安全与可信
原文月份
2026-10

本页是 EasyHub 根据所列来源整理的简短选读,不是完整报道或原创采访。预览、计划开放与正式可用以摘要及原文说明为准。

本站摘要页面发布 · 内容说明

返回资讯时间轴