Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungUmfrage: Wo drückt Sie der Schuh im Microsoft-Umfeld?(21.09.2026 um 12:00 Uhr)
Sichere ProgrammierungHow I Built (and Broke) a Production Multi-Agent AI System(21.09.2026 um 12:02 Uhr)
Sichere ProgrammierungResize and strip EXIF metadata from user uploads in Node.js(21.09.2026 um 12:04 Uhr)
Sichere ProgrammierungHandbrake Alternatives: What to Use When You Don't Want to Install It(21.09.2026 um 12:08 Uhr)
Sichere Programmierungwhy on earth does the Claude logo still look like a sphincter?(21.09.2026 um 12:08 Uhr)
Sichere ProgrammierungUmfrage: Wo drückt Sie der Schuh im Microsoft-Umfeld?(21.09.2026 um 12:00 Uhr)
Sichere ProgrammierungHow I Built (and Broke) a Production Multi-Agent AI System(21.09.2026 um 12:02 Uhr)
Sichere ProgrammierungResize and strip EXIF metadata from user uploads in Node.js(21.09.2026 um 12:04 Uhr)
Sichere ProgrammierungHandbrake Alternatives: What to Use When You Don't Want to Install It(21.09.2026 um 12:08 Uhr)
Sichere Programmierungwhy on earth does the Claude logo still look like a sphincter?(21.09.2026 um 12:08 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Microsoft и GitHub представили инструмент для устранения уязвимостей с помощью ИИ

Microsoft и GitHub объединили аналитику времени выполнения с рабочими процессами разработки, чтобы использовать ИИ для приоритизации угроз и автоматизации исправлений. Нативная интеграция между Microsoft Defender for Cloud и GitHub Advanced…

0
↗ Quelle (dev.to)
Reagiere als Erste:r — dein Feedback zählt!

Microsoft и GitHub объединили аналитику времени выполнения с рабочими процессами разработки, чтобы использовать ИИ для приоритизации угроз и автоматизации исправлений. Нативная интеграция между Microsoft Defender for Cloud и GitHub Advanced Security позволит решить проблему «многолетней накопившейся задолженности по безопасности в корпоративных кодовых базах»





Инструмент уже доступен в общедоступной предварительной версии. Он подключает аналитику времени выполнения из производственных сред непосредственно к рабочим процессам разработки. Цель — помочь организациям определить приоритетность уязвимостей и использовать ИИ для их более быстрого устранения.



«На протяжении всей моей карьеры я наблюдал, как тенденции в области уязвимостей менялись. Неважно, насколько хорош и точен наш механизм обнаружения, люди просто не успевали исправлять ошибки достаточно быстро. По сути, это привело к десятилетиям накопления долга по безопасности в корпоративных кодовых базах», — сказал вице-президент по управлению продуктами GitHub Марсело Оливейра.



Согласно отраслевым данным, уязвимости критической и высокой степени серьёзности составляют 17,4% от общего числа незакрытых задач безопасности, а среднее время их устранения достигает 116 дней. При этом, по словам Оливейры, приложения подвергаются атакам примерно каждые три минуты.



Интеграция же представляет собой первое нативное связующее звено между аналитикой среды выполнения и рабочими процессами разработчиков, отметила директор по маркетингу продуктов в области облачной безопасности и безопасности ИИ в Microsoft Элиф Альгедик.



По её словам, организации сейчас создают в среднем более 500 новых приложений в год, а по мере роста объёма кода разрыв между разработкой и безопасностью увеличивается. Интеграция устраняет фундаментальный разрыв между командами безопасности и разработчиками. По словам Оливейры, команды безопасности завалены оповещениями и иногда не могут отличить реальные эксплуатируемые риски от теоретических. У разработчиков, в свою очередь, нет чётких сигналов о приоритетах, и ​​часто они тратят время на исправление проблем, которые могут не эксплуатироваться в производственной среде.



Старший директор по сервисам, языкам и инструментам для разработчиков Microsoft Эндрю Флик называет это дилеммой DevSecOps. По его словам, основных проблем три: команды безопасности увязают в постоянном потоке оповещений, в то время как ИИ быстро внедряет новые векторы угроз, на понимание которых у них мало времени; у разработчиков нет чёткой расстановки приоритетов, а устранение уязвимостей занимает слишком много времени; обе команды полагаются на отдельные, неинтегрированные инструменты, что замедляет и усложняет совместную работу.



Новая интеграция работает в обоих направлениях. Когда Defender for Cloud обнаруживает уязвимость в работающей рабочей нагрузке, контекст выполнения переносится в GitHub, показывая разработчикам, связана ли уязвимость с интернетом, обрабатываются ли конфиденциальные данные или же она действительно раскрыта в рабочей среде. Это работает на основе так называемого виртуального реестра, который сопоставляет код и среду выполнения.



Например, если приложение работает и обслуживает тысячи клиентов, то Defender for Cloud обнаруживает уязвимость в API, доступном через интернет и обрабатывающем конфиденциальные данные. Раньше это оповещение могло висеть на панели управления, пока разработчики работали над несвязанными исправлениями. Теперь в GitHub можно создать кампанию безопасности, фильтруя риски времени выполнения, такие как уязвимость интернета или конфиденциальные данные, и уведомляя разработчика о необходимости приоритизировать задачу. После этого он может использовать Copilot Autofix для применения предложенного ИИ решения за считанные минуты.



Помимо приоритизации, интеграция использует возможности ИИ GitHub для «агентских исправлений». Это позволит создавать кампании безопасности и назначать ИИ-агентам пакетное исправление уязвимостей.



«Мы позволяем вам создать кампанию, а затем назначить её Copilot. Неважно, 10 это уязвимостей или 100, Copilot теперь поможет не только разобраться со всеми потенциальными конфликтами, но и объединить всё в один PR (pull request), проверить конвейер непрерывной интеграции и убедиться, что все эти утомительные элементы теперь можно автоматизировать», — сказал Оливейра.



По данным GitHub, Copilot Autofix исправляет 50% оповещений в запросах на выдачу, сокращая среднее время устранения неполадок на 70%. В ходе кампаний по безопасности было устранено 68% оповещений.



Альгедик выделила три ощутимых преимущества интеграции: команды могут взаимодействовать без проблем, поскольку службы безопасности открывают и отслеживают проблемы GitHub непосредственно из Defender for Cloud; процесс исправления ускоряется благодаря ИИ, поскольку не прерывается процесс разработки; команды могут расставлять приоритеты, сопоставляя угрозы во время выполнения непосредственно с их источником в коде.



Ранее стало известно, что Microsoft переводит IT-инфраструктуру GitHub на серверы Azure. Миграцию планируется провести в течение 24 месяцев.

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Microsoft и GitHub представили инструмент для устранения уязвимостей с помощью ИИ

Thematisch verwandte Begriffe: Microsoft, GitHub, представили, инструмент · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94040 | A flaw has been found in vas3k TaxHacker up to 0.8.5. Affected by this v…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick