跳到正文
热点事件持续更新

GitHub 推出 AI 通用密钥检测分类器

2 篇报道2 个报道来源4 小时前更新

先了解这件事

AI 综述

2026年10月8日,GitHub 在官方博客宣布推出基于 ModernBERT 的通用密钥检测分类器,该模型由 GitHub 与 Microsoft Applied Sciences 合作微调,利用代码上下文识别没有固定格式的密钥,据称可在 2 毫秒内评估一批候选密钥,并把可拦截的密钥数量提升一倍以上。同日 GitHub Changelog 补充说明,该模型为密钥泄露检测专用微调模型,通过阅读上下文代码识别凭据(包括没有固定 token 格式的密码),且不生成代码或文本。两篇报道均称该功能目前处于 private preview 阶段,本月晚些时候将面向 Enterprise Cloud 和 GitHub Teams 上拥有 GitHub Secret Protection 的组织开放,且会消耗 AI credits;从发布当天起,任何已启用 AI secret detection 的组织会自动更新到新模型。Changelog 还称,AI 检测到的密钥告警仍包含在 GHSP 和 GHAS 中、不额外收费,而 push protection 的新可选检查与 security review 命令会消耗 GitHub AI Credits;push protection 中的 AI 密钥检测处于 private preview,面向 Copilot CLI 和 Copilot 应用的 /security-review 命令的 AI 密钥扫描即将进入 private preview。报道未提及更早的版本或与之矛盾的说法。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月8日
  1. GitHub Blog · AI & ML
    GitHub 推出基于 ModernBERT 的通用密钥检测模型

    GitHub 发布与 Microsoft Applied Sciences 合作微调的 ModernBERT 分类器,用代码上下文识别无固定格式的密钥,可在 2 毫秒内评估一批候选密钥,据称能把可拦截的密钥数量提升一倍以上。

  2. GitHub Changelog
    GitHub 推出密钥泄露检测专用模型

    GitHub 发布用于密钥泄露检测的专用微调模型,通过阅读上下文代码识别凭据,包括没有固定 token 格式的密码,且不生成代码或文本。

本事件热度走势

可比范围当前
9
可比范围峰值
1010月8日 03:00
近 24 小时变化
–

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。