GitHub, sızdırılmış gizli bilgi tespiti için amaca yönelik yeni model duyurdu
GitHub, gizli bilgi tespiti için ince ayarlanmış amaca yönelik yeni bir model duyurdu. Model, kod veya metin üretmeden çevredeki kodu okuyarak olası kimlik bilgilerini tanımlıyor. AI tarafından tespit edilen uyarı taramaları GHSP ve GHAS'ta ek ücret olmadan dahil kalırken, push koruması ve /security-review komutundaki yeni isteğe bağlı kontroller AI Kredileri tüketecek.
Yeni model: bağlam farkındalıklı gizli bilgi tespiti
GitHub, sızdırılmış gizli bilgi tespiti için amaca yönelik yeni bir model duyurdu. Yeni model, gizli bilgi tespiti için ince ayarlanmış bir GitHub modeli kullanıyor. Model, kod veya metin üretmeden çevredeki kodu okuyarak olası kimlik bilgilerini tanımlıyor. Tanınabilir bir token formatı olmayan parolalar da dahil olmak üzere olası kimlik bilgileri tanımlanıyor. Yeni model, bağlam farkındalıklı tespiti daha fazla geliştirici iş akışına getirerek gizli bilgilerin açığa çıkmadan önce yakalanmasına yardımcı oluyor.
AI tarafından tespit edilen Parola uyarılarına sahip müşteriler otomatik olarak yeni modele yükseltildi. Bugünden itibaren mevcut AI tarafından tespit edilen gizli bilgi uyarı taramaları GHSP ve GHAS müşterileri için ek ücret olmadan otomatik olarak yeni modele geçecek.
AI tarafından tespit edilen uyarılar Secret Protection'da dahil kalıyor
AI tarafından tespit edilen gizli bilgi uyarıları GHSP ve GHAS'ta ek ücret olmadan dahil kalmaya devam edecek. Bu taramalar GHSP ve GHAS'ta dahil kalır ve yeni kredi tüketen kontrollerden ayrıdır. AI tarafından tespit edilen uyarı taraması ek ücret olmadan dahil kalır.
Model, AI tarafından tespit edilen uyarıları GHES 3.23'e genel önizlemede getirecek. Yeni model, GHES 3.23'te AI tarafından tespit edilen uyarılar için planlanmıştır ve GHSP/GHAS ile ek ücret olmadan sunulacaktır. Bu özellik, bir kuruluşun mevcut GHSP ve GHAS satın alımına dahildir.
Push korumasında AI gizli bilgi tespiti
Push korumasındaki AI tarafından tespit edilen gizli bilgiler özel önizlemede kullanılabilir. AI push koruması, yapılandırılmamış kimlik bilgilerini push sırasında kontrol ederek gizli bilgiyi depo geçmişine girmeden önce kaldırma şansı veriyor.
Bu özellik, GHSP veya GHAS satın alımıyla GitHub Enterprise Cloud veya GitHub Teams müşterilerine sunulacak. Genel, özel ve dahili depolar bu özellik için uygun olabilir. Bir yöneticinin bu özelliği kuruluşun veya kuruluşun politikalarına tabi olarak etkinleştirmesi gerekiyor. AI push koruması, ücretli GHSP/GHAS kapsamıyla planlanmıştır. GitHub Team ve github.com üzerindeki GHEC için AI push koruması ücretli GHSP veya GHAS kapsamı gerektiriyor.
GitHub Copilot /security-review ile AI gizli bilgi kontrolleri
Copilot CLI ve Copilot uygulaması için GitHub Copilot /security-review komutuyla AI tabanlı gizli bilgi taraması yakında özel önizlemede sunulacak. /security-review komutu, aktif değişiklikleri güvenlik açıkları için inceler ve önceliklendirilmiş bulguları düzeltme önerileriyle döndürür. Desteklenen bir Copilot CLI veya Copilot App oturumunda, işleme, gönderme veya çekme isteği incelemesi istemeden önce /security-review kullanılmalı.
Geliştiriciler ve kodlama ajanları, yerleşik güvenlik inceleme uzmanını kullanabilir, onaylanan bulguları uygun yetkilendirmeyle ele alabilir ve düzeltmelerden sonra incelemeyi tekrar çalıştırabilir. İnceleme salt okunurdur ve mevcut Copilot politikaları ile faturalandırma geçerlidir. Yakında GitHub, mevcut LLM tabanlı incelemenin yanına gizli bilgi sınıflandırıcısından kontroller ekleyecek. Güvenlik inceleme kontrollerini kullanmak için GHSP veya GHAS lisansı gerekmez.
Bireysel Copilot planları (Pro, Pro+, Max, Free ve Student), erişim kontrolleri ve kredi tüketimine tabi olarak yeni modelle güvenlik inceleme kontrolleri için uygun. Copilot Business ve Copilot Enterprise, desteklenen platformlarda davet ve yönetici politikalarına tabi olarak yeni modelle güvenlik inceleme kontrolleri için uygun. ghe.com üzerindeki veri ikametgahlı GHEC için Copilot Business ve Enterprise, Copilot güvenlik inceleme komutuyla desteklenen planlar.
Faturalandırma ve AI Kredileri
Push koruması ve güvenlik inceleme komutu için yeni isteğe bağlı kontroller GitHub AI Kredileri tüketecek. Bu isteğe bağlı kontroller için AI Kredi kullanımı önümüzdeki haftalarda tanıtılacak. Yeni kontroller, incelemenin mevcut kullanımına ek olarak AI Kredileri tüketecek. Bir kontrol, push işlemini engellemese bile kredi tüketebilir.
Planlanan AI Kredi kullanımı, depoyu sahiplenen kuruluşa faturalandırılacak. Kuruluş tarafından yönetilen kullanıcıların (EMU) kullanıcı ad alanı depoları dışında, AI Kredi kullanımı kuruluşa atfedilir ve belirli bir kullanıcının tahsis edilen kredilerine uygulanmaz. Kullanım, AI kullanım içgörülerinizde Secret Protection AI Credits SKU'su için AI Kredi tüketimi altında listelenecek. Aktif Copilot planınızın faturalandırma hesabı bu kullanımı alacak ve AI kullanım içgörülerinizde GHSP altında raporlanacak.
Faturalandırma, kuruluşunuz genel önizlemeye katılıp özelliği etkinleştirdiğinde başlar. Faturalandırma, genel önizlemeye katılıp özelliği etkinleştirdiğinizde başlar. Planlanan faturalandırma modeli, daha geniş kullanılabilirlikten önce paylaşılıyor, böylece kullanıcılar bu özellikleri etkinleştirmeden önce erişimi ve harcamayı gözden geçirebilir.
Yeni kontroller varsayılan olarak kapalı olacak. /security-review komutunu çalıştırmak yeni kontrolleri etkinleştirmez. Planınızın ve politikalarınızın izin verdiği yerlerde isteğe bağlı olarak katılmalısınız. Ajanlar, açık yetkilendirme olmadan kredi tüketen özellikleri etkinleştirmemeli veya politikaları ya da bütçeleri değiştirmemelidir.
Erişim ve harcama yönetimi
Kuruluş ve kuruluş yöneticileri yeni yetenekleri politika ile devre dışı bırakabilecek ve AI Kredi kullanımları için bütçe belirleyebilecek. İsteğe bağlı katılım bu kontrolleri geçersiz kılmaz. Özel bir bütçe belirlemek için Faturalandırma ve lisanslama bölümünü açın ve Bütçeler ve uyarılar'ı seçin. SKU düzeyinde bütçe seçin, ürün olarak Advanced Security'yi ve SKU olarak Secret Protection AI Credits'i seçin. Tüm AI Kredileri bütçesi birden fazla kredi tüketen SKU'yu kapsayabilir. Bütçe uyarıları tek başına kullanımı durdurmaz. Harcama sınırı istiyorsanız, mevcut olduğunda Bütçe limitine ulaşıldığında kullanımı durdur seçeneğini yapılandırın.
Özel önizlemede AI push korumasını zaten kullanıyorsanız, bu faturalandırma değişikliği yürürlüğe girdikten sonra kullanıma devam etmek AI Kredileri tüketecektir. Bu kullanımı istemiyorsanız önceden devre dışı bırakın. Yeni kontrolleri etkinleştirmeden veya sürdürmeden önce uygunluk, AI Kredi fiyatlandırması ve faturalandırma ayrıntılarını, bütçe ayarlarınızı ve kullanım tabanlı faturalandırma belgelerini inceleyin.
Planlar ve platformlar
GitHub hosting planları, GHSP lisansları ve Copilot abonelikleri ayrıdır. GitHub Enterprise (GHE), GitHub Enterprise Cloud (GHEC) ve GitHub Enterprise Server (GHES) içerir. Copilot Enterprise ayrı bir Copilot aboneliğidir. Copilot Business ve Copilot Enterprise abonelikleri, AI push koruması için gereken GHSP lisansının yerini almaz.
AI push koruması bu Server sürümünün parçası değildir. Copilot güvenlik inceleme komutu bu Server sürümünün parçası değildir.