ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

讓機密掃描更值得信賴:大規模降低誤判

工具 1 個來源 · 2 小時前
為何重要

大幅減少誤報能讓開發者將寶貴時間專注於真實安全問題的修補,提升安全掃描服務在產業中的實用性與信賴度。

GitHub 與 Microsoft Security & AI 合作,匯入 Agentic Secret Finder 的驗證方法,讓 Secret Scanning 在檢測機密時,能根據程式碼中機密的實際使用情境(如變數賦值或 API 呼叫)來判斷真實性。此舉將客戶確認的誤判率減少了約 75.76%,有效降低了開發者面對警報疲勞的可能性。

GitHubMicrosoft Security & AISecret ScanningFalse PositivesAgentic Secret FinderSecurity

來源 · 1 篇報導

首發 The GitHub Blog github.blog 00:00