GitHub on rakendanud masinõppe süsteemi koodivigade leidmiseks.

GitHub on teatanud, et nad lisavad teenusele Code scanning katsetava masinõppe süsteemi, mis tuvastab levinumaid koodivigu. Katsetamisfaasis on uus funktsionaalsus praegu saadaval ainult JavaScripti ja TypeScripti koodiga hoidlates. Märgitakse, et masinõppe süsteemi kasutamine on võimaldanud märgatavalt laiendada avastatavate probleemide ulatust, kuna süsteem ei piirdu enam tüüpiliste mallide kontrollimisega ega ole seotud tuntud raamistikudega. Uue süsteemi poolt tuvastatavate probleemide hulka kuuluvad vigade põhjused, mis viivad XSS-i (inter-site skripting), failiteede moonutamiseni (näiteks tehes viite „/..”), ning SQL- ja NoSQL-päringute asendamiseni.

Teenuse Code scanning abil on võimalik tuvastada haavatavusi arenduse varajases etapis, skaneerides iga „git push” toimingu potentsiaalsete probleemide suhtes. Tulemused lisatakse otse pull-taotlusele. Varasem kontroll tehti CodeQL mootori abil, mis analüüsis malle, kasutades tüüpilisi haavatava koodi näiteid (CodeQL võimaldab luua haavatava koodi koolituse, et tuvastada sarnaste haavatavuste olemasolu teiste projektide koodis). Uus mootor, mis kasutab masinõpet, suudab tuvastada varem tundmatud haavatavused, kuna see ei ole seotud mallide tüüpidega, mis kirjeldavad konkreetseid haavatavusi. Selle sarnase võimaluse hind on suurenenud valehäirete arv võrreldes CodeQL põhiste kontrollidega.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster