首页 > 业界 > 关键词  > GitLab最新资讯  > 正文

代码托管平台 GitLab 推出 AI 驱动的排查代码漏洞功能

2023-04-26 10:48 · 稿源:站长之家

站长之家(ChinaZ.com) 4月26日消息:代码托管平台 GitLab 宣布推出一个新的安全功能,将使用人工智能 (AI) 向开发人员解释编码漏洞。该公司的目标是在未来利用大型语言模型 (LLMs) 自动化漏洞排查。

病毒、代码 (4)

据介绍,该安全功能结合了潜在漏洞的基本信息与代码特定见解,能够寻找修复漏洞的最佳方法,因此有效提高了开发人员的工作效率。GitLab 的全栈 DevSecOps 平台支持人工智能代码和安全测试的结合,既考虑了 AI 生成内容的安全性与部署的高效性,也提高了开发人员的工作效率。

GitLab 也顾及用户隐私与合规性,保证功能只会将代码发送到 GitLab 云架构内的特定模型,不会泄露给第三方人工智能,也不会使用用户的私人数据来训练模型。GitLab 希望整体提升安全团队、运营团队、合规团队的工作效率,因此新发布的安全功能是其中不可或缺的一环。

此外,GitLab 还计划构建更加完善的功能来帮助团队自动生成单元测试和安全审查,并将这些功能集成到 GitLab 平台中。

自 2022 年末以来,GitLab 已推出了几个新功能,包括针对高级订阅者的代码完成工具、机器学习驱动的建议审阅者功能、创建问题评论摘要的测试功能以及最近的可以向用户解释任何代码的工具。

新功能可以帮助开发团队通过将基础漏洞数据与对用户代码的建议相结合,快速识别和修复特定代码库中的漏洞。该功能还记录已被排除的漏洞,以帮助跟踪合规性和审计中的操作。

举报

  • 相关推荐
  • 对标GPT-4代码解释器!港中大让模型写代码解决数学难题,得分超越GPT-4

    对标GPT-4代码解释器,港中大最新研究放了个“大招”:他们开发了一个叫做MathCoder的大模型,数学能力直接在竞赛级“题库”Math上超过GPT-4。做到这一点靠的就是无缝集成代码的能力——在遇到数学问题时,它不仅能用自然语言推理能自动编写和执行代码来建模、推导公式与方程。通讯作者为李鸿升,为港中大电子工程系副教授,同时也就职于上海人工智能研究室。

  • Rerender A Video源代码放出!解决AI视频闪烁问题

    RerenderAVideo是一项令人印象深刻的技术成果,它旨在将大型文本到图像扩散模型的能力扩展到视频领域。该项目提出了一种零训练的文本引导视频到视频翻译框架,能够在视频帧之间确保时间一致性,这一直是一个巨大的挑战。命令行支持:提供了灵活的命令行脚本,允许用户通过命令行参数控制翻译过程。

  • 斯坦福大学的研究人员推出Spellburst 可简化艺术创意转化为代码的过程

    生成艺术家通常使用编程语言或AI文本到图像工具来将表达性语义转化为代码,以创建抽象的图案或超现实的景观。编写艺术作品是一个耗时复杂的过程通常需要通过多次迭代的试验和错误来改进作品,这可能会受到界面的限制感到沮丧。他们计划在今年晚些时候将该工具作为开源工具发布,以供艺术家使用,并研究这种工具如何帮助新手学习如何用代码创作艺术。

  • 农狂喜!微软提出CodePlan,跨168个代码库编任务,LLM自动化完成

    微软提出的CodePlan让码农的生产力又提高了!对于大模型来说,擅长的是本地化编码任务。但如果任务跨越了多个相互依赖的文件,LLM却无法解决。它成功应对了许多挑战,为高效可靠的软件工程实践开辟了新的可能性。

  • 轻量级代码库分析工具ctoc开源

    ctoc是一个轻量级工具,用于分析代码库的令牌级别信息。它是基于gocloc的,具有极快的性能。这对于与不同模型的互操作性非常重要。

  • 技术代码让生活更美好,齐聚力黑客马拉松圆满落幕

    2023Google开发者大会在上海顺利举办。由SegmentFault思否主办的2023“齐聚码力”黑客马拉松决赛路演也于同期举行。我们期待与更多志同道合者同行,共同探索美好生活的无限可能!

  • 星空秘籍大全 星空最新控制台代码汇总

    在《星空》游戏中,玩家可以通过使用控制台来输入各种作弊指令秘籍来获得优势。下面就给大家带来星空控制台代码汇总,希望能够帮助到玩家。使用作弊指令可能会影响游戏的平衡性和体验,建议玩家在正常游戏中尽情享受游戏的乐趣。

  • 开发快速上手MasterGo,让设计和代码连接更紧密

    设计师与开发者处于不同的项目阶段,同时也使用着不同的工具,那么让他们两者之间建立良好的沟通协作方式就尤为重要,MasterGo虽然是一款面向设计师的专业工具,但同时兼顾强大的协作基因,今天小编就用一个全新的视角,站在开发者的角度,帮助大家了解和正确使用MasterGo,让设计与代码连接更加紧密!在开始之前,我们首先需要知道,MasterGo能为开发者做什么?以上就是本期分享的从开发者视角快速上手使用MasterGo的全部内容了,希望能够帮助到开发同学,同时也希望能有更多开发同学可以加入体验一下MasterGo。

  • 登Nature两年,谷歌「AI 6小时设计芯片」遭打脸?大神Jeff Dean论文被官方调查,疑似隐藏源代码

    【新智元导读】在2021年9月,由JeffDean领衔的谷歌大脑团队发表了一篇AI设计芯片的论文,曾引起业界轰动。随后有多人发现这项工作并不能被复现关键数据和代码被隐藏了,Nature也对此展开了调查。这篇曾引起整个EDA和IC设计社区的轰动的论文,如今在被Nature重新调查,不知后续会如何发展。

  • ElevenLabs推出长音频生成平台Projects 可将书籍变成有声读物

    人工智能公司ElevenLabs推出了名为Projects的长篇音频生成和编辑平台。该平台汇集了公司在长篇语音合成、音频调教和并行音频生成等领域的研究成果,使创作者、出版商和独立作者能够在几分钟内为整个对话段落、新闻文章甚至有声书生成配音,全部在一个工作流程中完成。该产品简单高效的工作流程和强大的语音生成能力,令ElevenLabs在语音合成领域处于领先地位。