Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub, güvenlik açıklarını tespit etmek için makine öğrenimine güveniyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub, güvenlik açıklarını tespit etmek için makine öğrenimine güveniyor

Genel

GitHub, güvenlik açıklarını tespit etmek için makine öğrenimine güveniyor

teknomers
Son güncelleme: 21 Şubat 2022 19:27
teknomers
Paylaş
Paylaş


Contents
  • Potansiyel güvenlik açıklarını belirlemek için bir ML modeli
  • Beta sürümü mevcut

GitHub, otomatik güvenlik açığı algılama araçlarının yeteneklerini genişletir ve JavaScript veya TypeScript proje geliştiricilerine, makine öğrenimine dayalı yeni bir güvenlik açığı algılama özelliğini test etme fırsatı sunar.

Kod paylaşım platformu sunar geçen haftadan beri bu yeni özellik herkese açık beta sürümünde.

Yeni özellik, JavaScript ve TypeScript projelerinde en yaygın olarak tanımlananlar arasında dört tür güvenlik açığına odaklanıyor: SQL ve NoSQL enjeksiyonları, siteler arası komut dosyası çalıştırma güvenlik açıkları ve Yol Geçişi güvenlik açıkları. GitHub’a göre, bu dört güvenlik açığı kategorisi, son birkaç yılda JavaScript/Typescript projelerinde tanımlanan güvenlik açıklarının çoğunu temsil ediyor.

Potansiyel güvenlik açıklarını belirlemek için bir ML modeli

Etkilerini sınırlamak için GitHub, bu nedenle, analiz edilen projelerde bu tür güvenlik açığını otomatik olarak tanımlamasını sağlamak için bir makine öğrenimi modeli eğitmeye karar verdi.

Bu, Microsoft tarafından geliştirilen CodeQL kod tarama aracına dayanmaktadır. Bu otomatikleştirilmiş araç, bir kaynak koddaki güvenlik açıklarının varlığını analiz ederek test etmeyi mümkün kılar. GitHub, CodeQL tarafından derlenen verilerden yararlanarak, çok sayıda güvenlik açığını belirlemek ve bir güvenlik açığına yol açabilecek koşulları belirlemek için makine öğrenimi modelini eğitmeyi başardı.

Model bu tür koşulları belirlediğinde, belirli kod parçalarındaki olası güvenlik açıklarını belirten bir dizi uyarı aracılığıyla yöneticiyi bilgilendirir ve yöneticiye söz konusu kodu analiz etme veya varsa hatayı düzeltme olanağı sunar.

Beta sürümü mevcut

Ancak GitHub, modelin CodeQL gibi geleneksel kod analiz araçlarından daha fazla hatalı pozitiflere eğilimli olduğunu belirtir.

Yine de kuruluş, modelin zaman içinde işleyişini ve tespitlerini iyileştirmek için geniş ölçekli kullanımından fayda sağlayacağını umuyor.

Bu özellik şu anda JavaScript veya TypeScript kullanan tüm depolar için deneysel beta sürümünde mevcuttur ve etkinleştirmek isteyen geliştiriciler bunu izleyebilir GitHub tarafından verilen talimatlar.



genel-15

King Legacy kodları Ekim 2023
Gotham Knights’ın harika hikayesi bu oyun yazma eğiliminden muzdarip
Eksikliğin sonu açıklandı | Dijital Trendler
One Piece Odyssey Mini İncelemesi (NSW)
Samsung, 2023’te 12,6 milyon Galaxy S23 Ultra sattı ve bu, nihai rakamdan çok uzak
ETİKETLENDİ:AçıklarınıEtmekGithubGüveniyorgüvenlikiçinmakineöğreniminetespit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elden Ring Resmi Küresel Yayın Zamanlamaları Açıklandı
Sonraki Makale Ukrayna, bankalara ve devlet kurumlarına siber saldırılar konusunda uyardı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?