范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

GitHub免费提供机器学习扫描代码漏洞,现已支持JavaScriptTypeScript

  今天,GitHub 更新一项实验版新功能。用上机器学习后,新版 CodeQL 代码扫描服务 可以帮开发者发现更多安全漏洞。
  目前在 JavaScript 和 TypeScript 存储库上开发测试,以后会逐步增加各种语言支持。
  在测试期间,CodeQL 已经从 12,000 个存储库中发现了超过 20,000 个安全问题,包括远程代码执行(RCE)、SQL 注入和跨站脚本(XSS)漏洞。如何使用
  GitHub 的 CodeQL 代码扫描对于公共存储库是 免费的 。
  目前,新的 JavaScript / TypeScript 分析工具,已向 security-extended 和 security-and-quality 分析套件的所有用户推出。
  如果你已经在使用这些套件,那么将自动使用新的机器学习技术进行分析。
  如果你之前没使用过,可按照以下步骤启用 CodeQL。
  1、在你的存储库主页下,单击 Security 。
  3、在 Code scanning alerts 右侧,点击 Set up code scanning 。如果缺少这一项,需要由存储库管理员启用 GitHub 高级安全性。
  4、在"Get started with code scanning"下,单击在 CodeQL Analysis 中的 Set up this workflow。
  5、使用 Start commit 下拉菜单,输入文件名并提交。
  6、选择直接提交到默认分支,还是创建一个新分支并启动拉取请求。
  8、单击提交新文件。
  代码扫描分析成功后,用户将在"Security"选项卡中看到安全警报信息 。
  为何用 ML 能产生更好效果
  为了检测存储库中的漏洞,CodeQL 引擎首先构建了一个数据库,对代码的特殊关系表示进行编码,然后在数据库上执行一系列 CodeQL 查询。
  但随着开源生态系统的快速发展,长尾效应越来越明显。
  安全专家不断扩展和改进这些查询,对其他常见库和已知模式进行建模。然而,手动建模很耗时,而且总会有一些无法手动建模的不太常见的库和私有代码。
  这时候机器学习就派上了用场。通过给定大量训练代码片段,每个查询都标记为正面或负面样本,为每个片段提取特征,并训练深度学习模型对新示例进行分类。
  GitHub 不是将每个代码片段简单地视为一串单词或字符,直接应用标准 NLP 技术对这些字符串进行分类,而是利用 CodeQL 访问有关底层源代码的大量信息,为每个代码片段生成一组丰富的 feature,然后像 NLP 那样对它们进行标记和子标记。
  由此从训练数据中生成一个词汇表,并将索引列表输入到深度学习分类器中,输出当前样本是每种漏洞的概率。
  虽然现在基于 ML 的漏洞扫描仅适用于 JavaScript / TypeScript,但 GitHub 承诺未来会支持更多语言,现在 CodeQL 已经支持了 Python、Go、C / C++ 在内的多种流行语言。
  最后,GitHub 还强调,虽然全新工具可以发现更多漏洞,但也有可能提高误报率(召回率约为 80%,精度约为 60%)。未来这项功能会随着时间推移而改善。
  参考链接:
  [1]https://github.blog/2022-02-17-code-scanning-finds-vulnerabilities-using-machine-learning/
  [2]https://github.blog/2022-02-17-leveraging-machine-learning-find-security-vulnerabilities/
  [3]https://docs.github.com/en/code-security/code-scanning/automatically-scanning-your-code-for-vulnerabilities-and-errors/setting-up-code-scanning-for-a-repository

小米小爱同学粤语功能已上线手机音箱电视三端,可对话聊天IT之家9月1日消息今日小米官方表示,小爱同学的粤语功能已经全面上线手机音箱电视三端。该功能不仅能够听懂用户的粤语指令,还支持以粤语进行回答,进行交流。与此同时,小米还发布了一段漫1499元,天猫精灵E1智能音箱发布,针对教育领域,还有多款AIoT产品上线5月29日下午消息,今日阿里天猫精灵举办发布会,宣布其在即将到来的618的策略,并发布多款天猫精灵音箱以及AIoT生态产品。自天猫精灵发布以来,已推出多种系列比如面向女性的Quee寓教于乐,乐中多收获天猫精灵三件套体验提到天猫精灵,大家都不会陌生,在去年的双11中,天猫精灵进入了100款首发智能新品,而在天猫全平台上,已有1000多个品牌近5000款智能产品内置或支持天猫精灵连接。根据IDC发布何小鹏会用造智能汽车的模式来造智能机器人,未来可以骑乘说话拿快递IT之家9月7日消息今日,小鹏汽车宣布推出全球首款可骑乘智能机器马。这款智能机器马采用四足机器人架构设计,具备环境多维感知敏捷稳定运动以及智能情感交互能力,设计灵感来源于独角兽,拥OPPO新品手环外观曝光,或有两种配色IT之家4月25日消息OPPO将于5月6日1500举办OPPOK9系列新品发布会,将发布7个产品,2个套装。刚刚,数码博主差评帝曝光了新品之一的OPPO新品手环的外观。据爆料,OP今年前三季度海信集团营收1252。4亿元,海外收入最快3年反超国内IT之家10月20日消息,在2021年海信开放日上,海信集团总裁贾少谦向媒体表示,海信海外收入最快3年就将反超国内,近年来海信连续收购了东芝电视gorenje日本三电等品牌,目前在与雷朋合作或能提高Facebook在智能眼镜领域的成功率北京时间9月27日早间消息,据报道,Facebook最近发布了一款智能太阳镜,可以从用户的角度录制视频。Facebook在发布这款产品时的一个决定或许能让他避免步入谷歌眼镜(Goo749元,华为WatchFITnew发布10天续航,血氧心率监测GPSIT之家9月23日消息今晚华为正式发布了WatchFITnew智能手表。这款产品继承了前代WatchFIT的外观,采用了1。64英寸全彩大屏,2。5D镜片,售价799元,与第一代产亚马逊首席科学家李沐B站走红,连博导们都在追更,还带你逐段读懂论文什么样的B站Up主,让AI专业的导师们纷纷推荐给学生看,甚至导师自己也追更?又是什么样的Up主,让网友直呼简直是做慈善。没错,他就是亚马逊资深首席科学家AI大牛李沐。这个学期,李沐警惕语音克隆诈骗,AI已可以做到5s内克隆人声并生成任意内容一位银行经理接到公司董事打来的电话公司安排了一项收购,要从账户里转出巨额资金,希望他批准这道流程,还附上了相关律师的电子邮件,以确认金额和转入账户。这次交易合法合规,流程也并无问题SA人们对车载语音助手兴趣不大,更喜欢智能手机音箱的类似功能IT之家10月20日消息,今日研究机构StrategyAnalytics发布了最新的研究报告消费者对车载语音助手的兴趣。该机构调查了美国西欧和中国的消费者对车载语音数字助手的兴趣,
未来智能走向何方人有人的用途,机有机的用处撰文王飞跃中国自动化学会监事长中国科学院自动化研究所复杂系统管理与控制国家重点实验室主任当今最好的人工智能程序到底有多智能?它们是如何工作的?能做些什么?我们有必要担心机器比人类聪国外公司推出紧急救援服务搭配苹果AppleWatch跌倒检测功能使用IT之家5月26日消息据外媒AppleInsider消息,TelusHealth公司在加拿大推出了一项安全服务,这项服务利用苹果AppleWatch的跌倒检测功能来帮助弱势人群。这苹果AppleWatch将很快支持手势操控IT之家5月20日消息苹果公司今天预览了一长串即将推出的新的无障碍功能,包括AppleWatch的AssistiveTouch,它将允许用户在不用触摸显示屏或操作按键的情况下控制A苹果AppleWatchSeries7新爆料平边直角设计,新增绿色配色IT之家5月19日消息据外媒9To5Mac报道,爆料者JonProsser透露,苹果新款AppleWatchSeries7的外观将会采用类似于iPhone12和iPadPro的平边外媒上手Wristcam给苹果AppleWatch增添拍照功能的第三方表带5月10日上午消息,Wristcam是一款独特的产品,它给AppleWatch加了个外接摄像头,满足了很多人对这款产品的想象,外媒AppleInsider近期对它进行了上手体验。W华为WatchGT2Pro10。1。2。36固件更新新增血氧自动检测感谢IT之家网友小土苟的线索投递!IT之家11月6日消息10月30日,华为在国内正式发布了WatchGT2Pro手表,运动款售价2188元,时尚款售价2388元。根据网友投稿,华为亚马逊Alexa语音助手登陆微软Xbox游戏主机IT之家3月5日消息据外媒XDA消息,微软Xbox游戏主机现已支持亚马逊的Alexa语音助手。玩家可以通过语音指令操控游戏机,比如开关机启动喜欢的游戏暂停等等。AlexaApp已经谷歌WearOS已开放自定义第三方Tiles,开发者可自行制作应用小部件IT之家3月13日消息一年前,谷歌对WearOS进行了一项重大更改,谷歌智能手表获得了Tiles功能,用户可将喜欢的应用程序以类似小部件的形式添加到表盘中。然而,自该功能发布以来,亚马逊Alexa语音助手登陆兰博基尼Hurac225nEVO,可控制空调及座椅加热等IT之家4月1日消息据外媒theverge消息,兰博基尼于3月31日正式宣布亚马逊Alexa语音助手现已支持兰博基尼最新的HuracnEVO跑车,用户可以像控制智能家居设备那样操控苹果申请神奇床垫专利,可监测睡眠充当无声闹钟3月27日消息,据外媒报道,苹果公司已经申请了一种非常有未来范儿的床垫传感器专利,它可以监测人们的睡眠情况,然后在早上通过轻轻移动人们来唤醒他们。在专利文件中,苹果声称其在研发一种下围棋的DeepMind成了药神,这事儿和你我都有关这将改变医学,改变研究,改变生物工程,生物学家AndreiLupas这样评价Alphabet旗下的DeepMind最新推出的蛋白质结构预测AIAlphaFold2。它将改变一切。最