讓機密掃描更值得信賴:大規模降低誤判
為何重要
大幅減少誤報能讓開發者將寶貴時間專注於真實安全問題的修補,提升安全掃描服務在產業中的實用性與信賴度。
GitHub 與 Microsoft Security & AI 合作,匯入 Agentic Secret Finder 的驗證方法,讓 Secret Scanning 在檢測機密時,能根據程式碼中機密的實際使用情境(如變數賦值或 API 呼叫)來判斷真實性。此舉將客戶確認的誤判率減少了約 75.76%,有效降低了開發者面對警報疲勞的可能性。