呂梁網(wǎng)站建設(shè)一條龍全包(代碼托管平臺(tái)github)托管代碼的優(yōu)缺點(diǎn),
站長之家(ChinaZ.com) 4月26日消息:代碼托管平臺(tái) GitLab 宣布推出一個(gè)新的安全功能,將使用人工智能 (AI) 向開發(fā)人員解釋編碼漏洞該公司的目標(biāo)是在未來利用大型語言模型 (LLMs) 自動(dòng)化漏洞排查。
據(jù)介紹,該安全功能結(jié)合了潛在漏洞的基本信息與代碼特定見解,能夠?qū)ふ倚迯?fù)漏洞的最佳方法,因此有效提高了開發(fā)人員的工作效率GitLab 的全棧 DevSecOps 平臺(tái)支持人工智能代碼和安全測試的結(jié)合,既考慮了 AI 生成內(nèi)容的安全性與部署的高效性,也提高了開發(fā)人員的工作效率。
GitLab 也顧及用戶隱私與合規(guī)性,保證功能只會(huì)將代碼發(fā)送到 GitLab 云架構(gòu)內(nèi)的特定模型,不會(huì)泄露給第三方人工智能,也不會(huì)使用用戶的私人數(shù)據(jù)來訓(xùn)練模型GitLab 希望整體提升安全團(tuán)隊(duì)、運(yùn)營團(tuán)隊(duì)、合規(guī)團(tuán)隊(duì)的工作效率,因此新發(fā)布的安全功能是其中不可或缺的一環(huán)。
此外,GitLab 還計(jì)劃構(gòu)建更加完善的功能來幫助團(tuán)隊(duì)自動(dòng)生成單元測試和安全審查,并將這些功能集成到 GitLab 平臺(tái)中自 2022 年末以來,GitLab 已推出了幾個(gè)新功能,包括針對高級(jí)訂閱者的代碼完成工具、機(jī)器學(xué)習(xí)驅(qū)動(dòng)的建議審閱者功能、創(chuàng)建問題評論摘要的測試功能以及最近的可以向用戶解釋任何代碼的工具。
新功能可以幫助開發(fā)團(tuán)隊(duì)通過將基礎(chǔ)漏洞數(shù)據(jù)與對用戶代碼的建議相結(jié)合,快速識(shí)別和修復(fù)特定代碼庫中的漏洞。該功能還記錄已被排除的漏洞,以幫助跟蹤合規(guī)性和審計(jì)中的操作。