微软的GitHub今天宣布它已经收购了Semmle,这是一种代码分析工具,可以帮助开发人员和安全研究人员发现代码中的潜在漏洞。S

微软的GitHub今天宣布它已经收购了Semmle,这是一种代码分析工具,可以帮助开发人员和安全研究人员发现代码中的潜在漏洞。Semmle从安全测试中获取大量手工工作,而是提供一种查询语言,允许研究人员使用服务的分析引擎测试他们的代码。随着时间的推移,GitHub团队计划将Semmle紧密集成到GitHub工作流程中。GitHub并没有透露收购的价格,但是最初由牛津大学完成的研究分拆出来的Semmle去年正式推出,由Accel领导的一轮2100万美元的B轮融资。在此次收购之前,该公司总共募集了3100万美元。

相关推荐

封面图片

微软GitHub引入OpenAI聊天功能 允许开发人员询问如何编码

微软GitHub引入OpenAI聊天功能允许开发人员询问如何编码Copilot是一款广泛使用的编程工具,2021年首次面世,并于去年广泛发布。最初,该产品包含一个补全工具,在软件开发人员输入代码时,能够给出代码建议。截至去年11月,它吸引了数十万名开发人员使用。如今,GitHub又为它引入了OpenAI的人工智能聊天技术,添加了聊天和语音功能,允许开发人员询问如何完成特定的编码任务。GitHub的CEO托马斯·多姆克(ThomasDohmke)称,他已经向自己的孩子演示了这款新版本应用,询问它如何用Python语言编写一款贪吃蛇游戏。通过聊天窗口,CopilotX可以解释代码段的用途,创建测试代码的方法,并提出错误修复建议。当然,开发人员还可以用语音给出指令或提出问题。多姆克还称,CopilotX的聊天功能将使用较新的GPT-4版本。上周,OpenAI刚刚发布多模态预训练大模型GPT-4,具有更高的准确率。开发人员可以申请CopilotX,进入等待名单,以试用这项新服务。多姆克表示,他希望这款新软件可以用于教育行业。周三,他将在杜克大学与一名教授一起演示如何使用CopilotX。多姆克说:“它将消除学习中的挫败感。作为一名学生,最令人沮丧的部分是在学期开始时,每个人都需要达到一定的知识水平,但有的人没有。有了Copilot,就可以迅速地提高他们的能力,从而彻底改变我们的学习方式。”自旧金山初创公司OpenAI去年11月推出ChatGPT聊天机器人,并其迅速走红后,“生成式人工智能”成为了今年科技界最热门的话题。当前,一些主要的大型科技公司均争先恐后地将类似的功能引入其产品中。...PC版:https://www.cnbeta.com.tw/articles/soft/1350657.htm手机版:https://m.cnbeta.com.tw/view/1350657.htm

封面图片

GitHub的最新人工智能工具可自动修复代码漏洞

GitHub的最新人工智能工具可自动修复代码漏洞GitHub承诺,这一新系统可以修复其发现的三分之二以上的漏洞--通常开发人员无需亲自编辑任何代码。该公司还承诺,代码扫描自动修复功能将覆盖其支持语言(目前包括JavaScript、Typescript、Java和Python)中90%以上的警报类型。现在,所有GitHub高级安全(GHAS)客户都可以使用这项新功能。GitHubCopilot中的代码扫描自动修复功能GitHub在今天的公告中写道:"正如GitHubCopilot为开发人员减轻了繁琐的重复性工作一样,代码扫描自动修复将帮助开发团队收回以前用于修复的时间。安全团队也将受益于日常漏洞数量的减少,这样他们就可以专注于保护业务的策略,同时跟上加快的开发步伐。"在后台,这项新功能使用了GitHub的语义分析引擎CodeQL引擎,甚至在代码执行之前就能发现代码中的漏洞。该公司在收购代码分析初创公司Semmle后,于2019年底向公众提供了第一代CodeQL,CodeQL就是在该公司孵化的。多年来,该公司对CodeQL进行了一系列改进,但有一点从未改变,那就是CodeQL只免费提供给研究人员和开源开发人员使用。现在,CodeQL成为了这款新工具的核心,不过GitHub也指出,它使用了"启发式和GitHubCopilotAPI的组合"来提出修复建议。为了生成修复及其解释,GitHub使用了OpenAI的GPT-4模型。虽然GitHub确信绝大多数自动修复建议都是正确的,但该公司并不认为"一小部分修复建议反映了对代码库或漏洞的重大误解"。...PC版:https://www.cnbeta.com.tw/articles/soft/1424420.htm手机版:https://m.cnbeta.com.tw/view/1424420.htm

封面图片

GitHub 最新 AI 工具可自动修复代码漏洞

GitHub最新AI工具可自动修复代码漏洞今天GitHub推出其代码扫描自动修复功能的第一个测试版,用于在编码过程中自动查找和修复安全漏洞。这项新功能将GitHubCopilot的实时功能与该公司的语义代码分析引擎CodeQL结合起来。GitHub承诺,这个新系统可以修复其发现的三分之二以上的漏洞——通常开发人员无需自己编辑任何代码。该公司还承诺,代码扫描自动修复将覆盖其支持的语言中超过90%的告警类型,目前包括JavaScript、Typescript、Java和Python。这项新功能现已可供所有GitHub高级安全计划(GHAS)客户使用。——

封面图片

GitHub 要求开发人员使用双因素认证(2FA),3 月 13 日开始执行

GitHub要求开发人员使用双因素认证(2FA),3月13日开始执行代码托管平台GitHub于去年5月宣布,将要求所有向该平台贡献代码的开发者启用双因素身份认证(2FA)。GitHub在今天发布的中宣布,这项要求于今年3月13日生效。GitHub表示将渐进式推进2FA要求,首先从开发人员和管理员开始。这些用户会收到电子邮件提醒,会在网页版GitHub上看到横幅提示。开发人员有45天的时间来设置2FA,之后会有一周的缓冲期,如果开发人员还不设置2FA将会限制账户访问。来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

封面图片

Starknet 开发人员确认未将抢注 GitHub 账户名的开发人员排除在空投外

Starknet开发人员确认未将抢注GitHub账户名的开发人员排除在空投外2月20日消息,据banteg,其从Starknet开发人员那里得到确认,抢注GitHub账户名的开发人员不会被排除在空投外,更多信息将在之后公布。此前消息,Starknet昨日发布几条空投规则修正,称将更正导致约1900个GitHub账户名资格的问题,这些账户名在拍摄快照后发生更改,并且在发布公告后被抢注,超过100万枚STRK被保存用于未来潜在的社区分配。

封面图片

【Starknet 开发人员确认未将抢注 GitHub 账户名的开发人员排除在空投外】

【Starknet开发人员确认未将抢注GitHub账户名的开发人员排除在空投外】2024年02月20日09点39分2月20日消息,据banteg,其从Starknet开发人员那里得到确认,抢注GitHub账户名的开发人员不会被排除在空投外,更多信息将在之后公布。此前消息,Starknet昨日发布几条空投规则修正,称将更正导致约1900个GitHub账户名资格的问题,这些账户名在拍摄快照后发生更改,并且在发布公告后被抢注,超过100万枚STRK被保存用于未来潜在的社区分配。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人