تعاون GitHub الأمريكي مع مايكروسوفت يخفض الإنذارات الكاذبة بنسبة 75.76%
2026-06-12 11:27
المفضلة

أخبار ar.wedoany.com، تعاونت GitHub مع فريق Agents Offense التابع لقسم الأمن والذكاء الاصطناعي في مايكروسوفت (Microsoft Security & AI’s Agents Offense team) لتطبيق منهجية التحقق من أداة Agentic Secret Finder، وذلك بإدخال المزيد من الاستدلال السياقي في عملية التحقق من المسح السري لـ GitHub. تجمع هذه المنهجية بين خط أنابيب الكشف واسع النطاق لـ GitHub والتحقق السياقي القائم على نماذج اللغة الكبيرة (LLM)، مما أدى في النهاية إلى خفض معدل الإنذارات الكاذبة بنسبة 75.76%، متجاوزة الهدف المحدد مسبقًا البالغ 65%. في عملية التقييم، اختبر الفريق هذه المنهجية باستخدام 1500 إنذار كاذب أكده العملاء. في ظل حجم قاعدة الأكواد الهائلة لـ GitHub، ظلت مشكلة الإنذارات الكاذبة في المسح السري تؤرق المطورين لفترة طويلة، حيث أن كثرة الإنذارات منخفضة القيمة تقوض مصداقية النظام.

مخطط يوضح تعزيز خطوات التحقق الحالية في GitHub من خلال الاستدلال المدرك للسياق لتحسين اكتشاف تغييرات الدقة

على الرغم من أن الكشف التقليدي القائم على مطابقة الأنماط يمكنه تحديد السلاسل النصية المشابهة للأسرار، إلا أنه يجد صعوبة في التمييز بين التعرض الحقيقي والقيم التي تبدو حساسة فقط. لمواجهة هذا التحدي، لم يكتفِ الفريق بزيادة كمية البيانات التي تم تحليلها، بل ركز على استخراج جزء صغير من المعلومات عالية الإشارة. على سبيل المثال، يبحث النظام عما إذا كانت القيمة المخصصة لمتغير قد تم تمريرها إلى طلب API، أو رأس مصادقة، أو عميل قاعدة بيانات، أو استدعاء SDK سحابي. وجدت الدراسة أن معظم الإنذارات الكاذبة يمكن حلها فقط من خلال السياق على مستوى الملف المركّز، بينما يؤدي تمرير الملف بأكمله أو المستودع إلى إدخال الكثير من الضوضاء وزيادة التكلفة والتأخير. هذه الاستراتيجية القائمة على "سياق أفضل" بدلاً من "سياق أكثر" تمكن النظام من التمييز بشكل أكثر فعالية بين الأسرار الحقيقية وبيانات الاختبار أو العناصر النائبة.

جدول يوضح أن 'السياق الأكثر' مثل الملف/المستودع بأكمله، والضوضاء العالية، ليس أفضل من إشارات الاستخدام ومسارات التنفيذ الخاصة بـ 'السياق الأفضل'. وهذا يوفر مدخلات مركزة.

تم بناء هذه المنهجية مباشرة على نظام المسح السري الحالي لـ GitHub، مما يعزز قدرة خطوة التحقق على إدراك السياق دون تغيير منطق الكشف الأساسي أو تقليل نطاق التغطية. يجمع المسح السري لـ GitHub أصلاً بين الكشف القائم على الأنماط والكشف السري العام المعزز بالذكاء الاصطناعي، ويغطي مليارات الدفعات من عشرات الملايين من المطورين عبر ملايين المستودعات. يهدف هذا التعاون إلى رفع دقة الأسرار التي يكتشفها الذكاء الاصطناعي إلى المستوى العالي نفسه الذي يحققه الكشف القائم على أنماط المزودين.

بناءً على 1500 إنذار كاذب أكده العملاء، بلغ الانخفاض في الإنذارات الكاذبة 75.76%.

ينعكس هذا التحسين مباشرة على تجربة المطورين. يؤدي تقليل الإنذارات غير ذات الصلة إلى تمكين المطورين من تحديد أولويات المشكلات الحقيقية وإصلاحها بشكل أسرع. حاليًا، تواصل GitHub تقييم هذه المنهجية على مجموعات بيانات أكبر وحركة مرور حية، مع مواصلة تحسين عملية استخراج السياق والتحقق.

تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com

المنتجات ذات الصلة
التوصيات ذات الصلة
كوريا الجنوبية تؤسس مركزًا مشتركًا للابتكار في روبوتات البناء بالذكاء الاصطناعي
2026-06-12
هولي سي تطلق نظام إنذار ذكي يعمل بالذكاء الاصطناعي للظروف التشغيلية في الصناعات التحويلية القائمة على نموذج XWorld
2026-06-12
شركة Agile Robots تعرض تقنيات التحكم بالقوة والذكاء الاصطناعي المتجسد في معرض الروبوتات الياباني 2026
2026-06-12
مركز لونغقانغ الدولي للفنون في شنتشن بالصين يتعاون مع هواوي لإنشاء أول صالة فنية في العالم تعمل بتقنيتي هارموني أو إس والذكاء الاصطناعي
2026-06-12
شركة "علي بابا كلاود" الصينية تطلق Meoo CLI، أداة سطر أوامر لنشر مشاريع الذكاء الاصطناعي بنقرة واحدة
2026-06-12
شركة جيه دي الصينية تطلق أول بروتوكول دفع مستقل للوكلاء الأذكياء في الصين، وتصنف المستويات من L0 إلى L5
2026-06-12
كأس العالم 2026: روبوت "أطلس" من بوستون ديناميكس سيؤدي ركلة البداية
2026-06-12
صيدلية "جالاكسي يونيفرسال" الذكية تحقق رقمًا قياسيًا عالميًا في العمل المستقل للروبوت البشري
2026-06-12
شركة سيج الكورية الجنوبية تُدرج في برنامج تنمية اليونيكورن العالمي لتكنولوجيا المعلومات والاتصالات
2026-06-12
الجمعية الأمريكية لمصنّعي الأكشاك الذاتية الخدمة تشارك في معرض InfoComm 2026
2026-06-12
آخر الأخبار القصيرة
1
الخطوط الجوية السنغافورية تستأنف رحلاتها إلى مدريد في أكتوبر 2026
2
شركة بالاينا تستحوذ على أحواض بناء السفن البريطانية التابعة لمجموعة APCL
3
شركة "مازاك" اليابانية تطلق جهاز FF-1250H L لتصنيع الأجزاء الكبيرة المصبوبة بالضغط المتكامل
4
كوريا الجنوبية تؤسس مركزًا مشتركًا للابتكار في روبوتات البناء بالذكاء الاصطناعي
5
شركة "دونغهوا" الصينية للآلات تطلق سلسلة متعددة من ماكينات الحقن لتلبية الاحتياجات التفصيلية للأجهزة المنزلية
6
قدرة إنتاج بطارية BYD Blade من الجيل الثاني محدودة بسبب عقبات تقنية الليزر
7
شركة "دور" الألمانية تطلق نظام الغمر الدوراني من الجيل الجديد RoDip E^zy
8
هولي سي تطلق نظام إنذار ذكي يعمل بالذكاء الاصطناعي للظروف التشغيلية في الصناعات التحويلية القائمة على نموذج XWorld
9
شركة DSV الهولندية تتعاون مع Exotec لنشر مئة روبوت لتحسين سلسلة التوريد
10
شبكة السكك الحديدية البريطانية تطلق أول وحدة صيانة وتوزيع خالية من الانبعاثات بتكلفة 8.8 مليون جنيه إسترليني في يونيو