范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

GitHub免费提供机器学习扫描代码漏洞,现已支持JavaScriptTypeScript

  今天,GitHub 更新一项实验版新功能。用上机器学习后,新版 CodeQL 代码扫描服务 可以帮开发者发现更多安全漏洞。
  目前在 JavaScript 和 TypeScript 存储库上开发测试,以后会逐步增加各种语言支持。
  在测试期间,CodeQL 已经从 12,000 个存储库中发现了超过 20,000 个安全问题,包括远程代码执行(RCE)、SQL 注入和跨站脚本(XSS)漏洞。如何使用
  GitHub 的 CodeQL 代码扫描对于公共存储库是 免费的 。
  目前,新的 JavaScript / TypeScript 分析工具,已向 security-extended 和 security-and-quality 分析套件的所有用户推出。
  如果你已经在使用这些套件,那么将自动使用新的机器学习技术进行分析。
  如果你之前没使用过,可按照以下步骤启用 CodeQL。
  1、在你的存储库主页下,单击 Security 。
  3、在 Code scanning alerts 右侧,点击 Set up code scanning 。如果缺少这一项,需要由存储库管理员启用 GitHub 高级安全性。
  4、在"Get started with code scanning"下,单击在 CodeQL Analysis 中的 Set up this workflow。
  5、使用 Start commit 下拉菜单,输入文件名并提交。
  6、选择直接提交到默认分支,还是创建一个新分支并启动拉取请求。
  8、单击提交新文件。
  代码扫描分析成功后,用户将在"Security"选项卡中看到安全警报信息 。
  为何用 ML 能产生更好效果
  为了检测存储库中的漏洞,CodeQL 引擎首先构建了一个数据库,对代码的特殊关系表示进行编码,然后在数据库上执行一系列 CodeQL 查询。
  但随着开源生态系统的快速发展,长尾效应越来越明显。
  安全专家不断扩展和改进这些查询,对其他常见库和已知模式进行建模。然而,手动建模很耗时,而且总会有一些无法手动建模的不太常见的库和私有代码。
  这时候机器学习就派上了用场。通过给定大量训练代码片段,每个查询都标记为正面或负面样本,为每个片段提取特征,并训练深度学习模型对新示例进行分类。
  GitHub 不是将每个代码片段简单地视为一串单词或字符,直接应用标准 NLP 技术对这些字符串进行分类,而是利用 CodeQL 访问有关底层源代码的大量信息,为每个代码片段生成一组丰富的 feature,然后像 NLP 那样对它们进行标记和子标记。
  由此从训练数据中生成一个词汇表,并将索引列表输入到深度学习分类器中,输出当前样本是每种漏洞的概率。
  虽然现在基于 ML 的漏洞扫描仅适用于 JavaScript / TypeScript,但 GitHub 承诺未来会支持更多语言,现在 CodeQL 已经支持了 Python、Go、C / C++ 在内的多种流行语言。
  最后,GitHub 还强调,虽然全新工具可以发现更多漏洞,但也有可能提高误报率(召回率约为 80%,精度约为 60%)。未来这项功能会随着时间推移而改善。
  参考链接:
  [1]https://github.blog/2022-02-17-code-scanning-finds-vulnerabilities-using-machine-learning/
  [2]https://github.blog/2022-02-17-leveraging-machine-learning-find-security-vulnerabilities/
  [3]https://docs.github.com/en/code-security/code-scanning/automatically-scanning-your-code-for-vulnerabilities-and-errors/setting-up-code-scanning-for-a-repository

IT之家评测室石头扫拖机器人T8Plus体验扫拖能力升级,避障更聪明石头科技在今年3月中旬推出了自家T系列全新一代扫拖机器人T8,全面升级的扫拖能力和60天不用倒垃圾的自动集尘能力让人印象深刻,而不到两个月,石头扫拖机器人T8系列的升级版T8PluDeepMind钓鱼执法让AI引诱AI说错话,发现数以万计危险言论不用人类出马也能一眼看出AI说话是否带毒?DeepMind的最新方法让AI语言模型说人话有了新思路,那就是用一个语言模型来训练另一个语言模型。看上去有点晕?其实也不难理解。就是再训2021央视春晚黑科技全盘点刘德华周杰伦到底来没来春晚刘德华周杰伦到底有没有来春晚?很多看了2021年央视春晚的人会对这个问题感兴趣其实,周杰伦刘德华是通过AR云技术出现在现场的。央视春晚走过37年,越来越成为创新视觉技术的见证。以异央视新闻AI手语主播亮相将提供全年无休服务感谢IT之家网友败火的线索投递!IT之家11月24日消息,据央视新闻消息,中央电视台新闻频道推出的AI手语主播正式亮相,将从2022北京冬奥会开始为听障人士提供全年无休服务。据悉,谷歌NestHub升级后白噪声变得不同,大量用户吐槽IT之家1月16日消息,谷歌NestHub二代智能音箱支持谷歌语音助手GoogleAssistant,用户支持通过语音指令要求其播放白噪声,以帮助集中精力,促进睡眠。根据外媒9to到手价1299元,小米米家智能除湿机今日开售22L日除湿量数显触控面板IT之家12月28日消息,小米米家智能除湿机22L于12月14日开启预售,支持八小时连续除湿,到手价1299元,将于今日上午1000正式开售。这款米家智能除湿机拥有4。5L大容量水魔法一样隔空在屏幕写字,捏起手指就能实现,在线可玩空中画符的中二技能,谁不想拥有呢?不如捏一只万能的AI来当魔法画笔吧。这是一个用来写写画画的手部跟踪程序,开发者将它命名为YoHa(YourHandTracking)。这个程序基于华为WATCH3Pro系列官方渲染图出炉预装鸿蒙HarmonyOS2,今晚发布IT之家6月2日消息华为HarmonyOS2及华为全场景新品发布会将于今晚2000正式召开,届时除了HarmonyOS2正式版之外,华为年度旗舰智能手表WATCH3系列华为新一代平新色彩限定版,OPPOWatch2冰川湖蓝开启预约2月24日发布感谢IT之家网友不再投gao的线索投递!IT之家2月17日消息,今日上午,OPPOWatch2冰川湖蓝新色彩限定版开启预约,将于2月24日正式发布。此前,OPPOFindX5系列新研究显示智能手表光传感器在深色皮肤和肥胖人群中效果不佳IT之家1月23日消息,据TheVerge报道,一项新研究显示,AppleWatchSeries5和FitbitVersa2等可穿戴设备中用于监测心率的光传感器在深色皮肤和肥胖人群TCL发布智能眼镜NxtWearAir可用来观看电影,一季度上市IT之家1月6日消息,TCL在2022届CES上发布了一款智能眼镜TCLNxtWearAir,由TCL电子和TCL实业共同孵化的AR新公司雷鸟创新自主研发。TCLNxtWearAi
华为HUAWEIWatchGT儿童手表3Pro价格公布988元1288元1488元IT之家10月26日消息华为在今日的发布会上正式将华为Mate20系列手机带到了国内。同时,华为还正式发布了华为手表GT(HUAWEIWATCHGT)等一系列新品。华为官方宣布,华华为AI音箱亮相丹拿专业音质,支持手机通话IT之家10月26日消息华为HUAWEIMate20新品手机发布会在上海举行,亮相了旗下首款智能音箱产品华为AI音箱。音箱基于华为在AI人工智能技术,具备了一系列智能特性。华为AI苹果AppleWatchSeries6物料成本仅为136美元,SoC内存占据大头IT之家6月4日消息凭借时尚现代的设计,再加上最好的智能手表界面之一,苹果AppleWatch在2021年第一季度拿下了约33的智能手表市场份额。最新的AppleWatchSeri249元至289元,荣耀手环6NFC版正式发布1。47英寸AMOLED全面屏,磁吸快充14天续航IT之家11月3日消息荣耀正式发布最新一代智能手环荣耀手环6。其中荣耀手环6售价249元,荣耀手环6NFC版售价289元,将在11月4日0点预售,11月11日0点正式发售。IT之家荣耀手环6全面屏渲染图曝光1。47英寸2。5D彩屏,售价200多元IT之家11月3日消息荣耀将发布荣耀最新一代智能手环荣耀手环6。此前海报显示,荣耀手环6将采用窄边框屏幕。同时,荣耀也首次提出开启手环全面屏时代的口号。现在微博博主数码闲聊站曝光了荣耀手环6官宣荣耀首款全面屏手环,11月3日见IT之家10月29日消息今日,荣耀宣布将于11月3日发布荣耀最新一代智能手环荣耀手环6。本次发布的官宣海报中也首次露出了新品手环剪影,可以看到荣耀手环6将采用窄边框屏幕。同时,荣耀云从科技IPO率先过会将成科创板AI第一股IT之家7月22日消息科创版官网显示,云从科技的IPO申请已获得上交所科创板上市委会议审议通过,云从科技将成为科创板AI第一股。按照科创板流程,云从科技距离上市只剩下提交注册和公布换脸已不算事儿,能合成整个身体的AI伪造技术将至在俄罗斯小说家维克多佩雷温(VictorPelevin)的网络科幻小说智人(HomoZapiens)中,名叫巴比伦塔塔斯基(BabylenTatarsky)的诗人被大学老友招募,前依图终止上市背后AI企业的病根在哪儿市场对于人工智能的理解与接纳程度,正变得理性而客观,同时也更加地现实。在为上市准备了8个月之后,人工智能独角兽企业依图科技主动申请退出科创板上市,正式对外宣告科创板IPO终止。作为小米可穿戴设备全球总出货量突破1亿,新品4月3日揭晓IT之家4月1日消息今天米家MIJIA官方微博宣布喜讯,据2014年2019年IDC全球可穿戴智能设备市场报告,小米可穿戴设备全球总出货量突破1亿。米家MIJIA官方微博在公布的海苹果HomePodMini拆解确认电源线不可拔出IT之家11月19日消息苹果新发布的HomePodmini采用了USBC电源线,可以插在一个独立的电源适配器上,有人猜测电源线可以或许被拆下来,但事实并非如此。MacRumors论