GitHub:三分之一的 PR 已有 AI 参与,密钥防护必须跟上 agent 速度
GitHub Blog AI/ML · rss · 2026-10-08
GitHub 官方长文披露 agent 时代代码安全的新数据与新方案。
核心数据:
- 如今三分之一的 PR 涉及 AI agent,一年前还不到十分之一;照此节奏两年内 GitHub 上大部分代码可能由 agent 编写,且许多永远不会被人类完整阅读
- 公开代码中约每两秒出现一个新密钥,过去三年逐年翻倍
- 2024 Q2 至 2026 Q2,被筛查的 push 增长 2.84 倍,携带凭证的 push 增长 2.59 倍;九个季度的数据未发现单位 push 泄密率上升的趋势,开发者强制覆盖 push 拦截的比例从 6.63% 线性降至 3.93%
结论:开发者不是变粗心了,而是被速度甩开了。GitHub 与 Microsoft Applied Sciences 合作微调了分类器,把 push 保护扩展到非结构化密钥,模型在 2 毫秒内评估全部候选密钥,可阻止的泄露数量有望翻倍以上。
「编程与Agent」频道最新
- Bolt 推出预览区评论功能:点选界面元素直接让 AI 改代码 — HeyAmit_ · 2026-10-08
- Prime Intellect 研究员发布协作 swarm 智能体实验:越强的模型越受益于协作 — repligate · 2026-10-08
- VibeBuddy 桌面硬件:用小屏幕和语音盯守你的编程 Agent — juntao · 2026-10-08
- 2026 年值得关注的 20 个 AI Agent 评估开源工具全梳理 — MaryamMiradi · 2026-10-08
- 微软发布 Azure Canvas 创作插件:Copilot 一键生成人机协作工作区 — WirelessLife · 2026-10-08
- uv workspace 已膨胀到 87 个 crates,Ruff 作者晒工程规模 — charliermarsh · 2026-10-08