Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    Valor Mortis escapa do “apocalipse de setembro” e chega em 13 de outubro: entenda a jogada dos devs
    5 Leitura mínima
    Semana do backlog: GOG corta preços de clássicos e lançamentos em até 95% — veja como aproveitar
    5 Leitura mínima
    Logitech Mobi Fold: o mouse dobrável que cabe no bolso e recarrega em 1 minuto vale a pena?
    5 Leitura mínima
    Path of Exile 2 volta ao topo dos mais vendidos na Steam; confira o ranking completo e descubra se o seu PC dá conta
    4 Leitura mínima
    Vale a Pena Economizar? Teste Revela Quanto um Único Módulo DDR5 Impacta Seus FPS – e Seu Bolso
    5 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    GitHub corta 76% dos falsos positivos na varredura de credenciais com IA: menos ruído e mais segurança para o seu repositório
    5 Leitura mínima
    macOS 27 fecha as portas para Intel e força migração ao DDM: o que muda para sua frota de Macs
    6 Leitura mínima
    GitHub acelera migração para Azure, dobra capacidade e detalha nove incidentes em maio de 2026
    6 Leitura mínima
    Tribunal alemão responsabiliza Google por difamação criada por IA – e isso pode mudar as regras do jogo online
    4 Leitura mínima
    Tela extra larga, preço enxuto: 3 monitores ultrawide em promoção que podem mudar seu setup agora
    5 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    PlayStation agora pede selfie ou celular para jogos 18+: tudo sobre a Lei Felca e como ela afeta seu próximo GTA 6
    5 Leitura mínima
    Pane global no Gemini: por que o chatbot do Google travou nesta manhã e como driblar a falha
    4 Leitura mínima
    iOS 27 deixa escapar o “iPhone Ultra” dobrável: entenda as pistas e o impacto para quem joga, trabalha e cria conteúdo
    6 Leitura mínima
    6 jogos perfeitos para liberar seu lado vilão — e testar ao máximo seu PC gamer
    6 Leitura mínima
    Wytchwood grátis no Android: garanta já o indie de alquimia na Epic Games e descubra se seu celular dá conta
    4 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Tecno Pova 8 estreia com super-bateria de 8.000 mAh e “mini-tela” interativa: o celular gamer que promete dias longe da tomada
    6 Leitura mínima
    Itaú oferece 12 meses grátis de Google Gemini AI Plus com 400 GB: inteligência artificial premium no bolso dos clientes
    5 Leitura mínima
    Alexa vira babá do sono: novo Sleep Studio guia a rotina noturna das crianças nos alto-falantes Echo
    5 Leitura mínima
    Google ressuscita o “gol fantasma” de Pelé com inteligência artificial e mostra o poder das novas IAs multimodais
    5 Leitura mínima
    Ultraportátil turbinado: Asus Vivobook S14 com Intel Core Ultra 7 cai quase R$ 2 mil na Amazon em 12x sem juros
    4 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Jogador dedica 20 anos a World of Warcraft, é banido sem explicação e coloca a Blizzard contra a parede
    5 Leitura mínima
    Espresso de cafeteria na sua cozinha: Cafeteira Oster com 20 bar despenca para preço histórico com cupom extra
    5 Leitura mínima
    Deezer escancara músicas feitas por IA: descubra se suas playlists do Spotify e Apple Music são 100% humanas
    3 Leitura mínima
    O verdadeiro perigo da IA? Algoritmos já decidem por você, alerta pesquisadora da Kaspersky
    4 Leitura mínima
    Windows 11 rompe barreira dos 70% na Steam e pressiona gamers a pensar em upgrade de hardware
    6 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: GitHub corta 76% dos falsos positivos na varredura de credenciais com IA: menos ruído e mais segurança para o seu repositório
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Dicas e Inspiração > GitHub corta 76% dos falsos positivos na varredura de credenciais com IA: menos ruído e mais segurança para o seu repositório
Dicas e Inspiração

GitHub corta 76% dos falsos positivos na varredura de credenciais com IA: menos ruído e mais segurança para o seu repositório

Última atualização: junho 12, 2026 6:19 am
Hellen
Compartilhar
COMPARTILHAR

Se você já passou pela frustração de receber dezenas de alertas de “segredo vazado” no GitHub só para descobrir que boa parte deles era alarme falso, prepare-se para uma boa notícia. A plataforma anunciou um salto de qualidade na ferramenta Secret Scanning, reduzindo em impressionantes 75,76% o número de falsos positivos graças a um novo processo de verificação que combina modelos de linguagem (LLMs) e análise contextual de código.

Anúncios
Índice de Conteúdo
  • Por que essa atualização faz diferença para quem programa?
  • Como o GitHub conseguiu cortar tanto ruído?
  • Menos código analisado, mais precisão
  • Comparativo rápido: GitHub vs. métodos tradicionais
  • E para quem usa outras soluções, vale migrar?
  • O que vem a seguir

Por que essa atualização faz diferença para quem programa?

A varredura de segredos é o primeiro escudo contra chaves de API, tokens de acesso e senhas que, por descuido, acabam entrando no commit. Quando a ferramenta dispara alertas em excesso, os desenvolvedores gastam tempo precioso triando mensagens ao invés de corrigir o que realmente importa. Menos ruído significa resposta mais rápida a incidentes reais, redução de estresse na equipe e, em última análise, menos riscos de que uma credencial válida vá parar em mãos erradas.

Como o GitHub conseguiu cortar tanto ruído?

O segredo (sem trocadilhos) está em adicionar “inteligência de contexto” ao passo de verificação. Em vez de analisar apenas o formato da string — algo que gerava confusões com GUIDs, hashes ou dados de teste — o sistema agora verifica como aquele valor é usado no código:

  • O token é passado para um cabeçalho de autenticação?
  • Ele alimenta uma biblioteca de acesso a banco de dados?
  • Ou aparece isolado em um comentário, sem ligação com chamadas sensíveis?

Para isso, a equipe do GitHub trabalhou em conjunto com o time Agents Offense da Microsoft Security & AI. O mesmo motor de verificação usado no projeto Agentic Secret Finder foi adaptado ao pipeline da plataforma, garantindo escalabilidade para bilhões de pushes sem impactar desempenho.

Menos código analisado, mais precisão

Pode soar contraintuitivo, mas o GitHub descobriu que não é necessário enviar arquivos inteiros ao modelo de IA. Em testes, poucos trechos de alto sinal — como a atribuição da string e sua chamada subsequente — já bastam para decidir se aquela sequência realmente expõe uma credencial. Resultado: latência baixa, custo controlado e a mesma cobertura que os usuários já esperam.

Comparativo rápido: GitHub vs. métodos tradicionais

Ferramentas baseadas apenas em regex
Prós: implementação simples e veloz.
Contras: alta taxa de falso positivo e nenhuma visão de contexto.

Plataformas de CI com verificações customizadas
Prós: liberdade para adicionar regras próprias.
Contras: manutenção complexa e custo de execução a cada pipeline.

GitHub corta 76% dos falsos positivos na varredura de credenciais com IA: menos ruído e mais segurança para o seu repositório - Imagem do artigo

Imagem: Internet

GitHub Secret Scanning 2.0
Prós: integração nativa ao fluxo de push, IA contextual e 76% menos ruído.
Contras: recurso nativo só no GitHub (em repositórios públicos ou Corporate/Enterprise).

E para quem usa outras soluções, vale migrar?

Além do ganho na confiabilidade dos alertas, o GitHub já possuía cobertura líder do mercado para padrões de parceiros (AWS, Azure, Google Cloud, entre outros). Com a nova fase de IA genérica, até senhas “não padronizadas” passam a ser detectadas com mais precisão. Para equipes que mantêm repositórios críticos — ou que gerenciam muitos colaboradores externos — a mudança pode significar menos retrabalho no backlog de segurança.

O que vem a seguir

A plataforma afirma que continuará testando o modelo em bases de código maiores e tráfego ao vivo, refinando a extração de contexto para diminuir ainda mais o ruído. Se a trajetória se mantiver, a promessa é clara: alertas mais confiáveis, distrações reduzidas e correções mais ágeis.

No mundo em que novas GPUs, teclados mecânicos e mouses ultraleves melhoram a produtividade física do desenvolvedor, contar com uma defesa inteligente para os seus repositórios é o upgrade silencioso que garante tranquilidade a longo prazo.

Com informações de GitHub Blog

Pennywise está de volta: tudo sobre “It – Bem-vindos a Derry”, a série prelúdio que chega em 26 de outubro na HBO Max
Trump anuncia liberação de arquivos “muito interessantes” sobre OVNIs e faz disparar o interesse por tecnologia de observação do céu
GitHub libera instruções personalizadas no Copilot Code Review: descubra como turbinar suas análises de código
Transparência na IA: por que declarar o uso de Inteligência Artificial protege seu trabalho — e ainda valoriza o que você produz
iPhone retoma a coroa global dos smartphones e deve manter a liderança até 2029: veja por que isso afeta seu próximo upgrade
Compartilhe este artigo
Facebook Copiar link Imprimir
PorHellen
Hellen é motivada pela busca incessante pela excelência técnica. Seu slogan, "Compilando o futuro, frame a frame", reflete sua dedicação em construir e otimizar sistemas que não apenas atendam, mas superem, as demandas da computação moderna e dos jogos competitivos. Ela é uma voz essencial para quem busca inovar e extrair o máximo potencial da tecnologia.
Artigo anterior Tecno Pova 8 estreia com super-bateria de 8.000 mAh e “mini-tela” interativa: o celular gamer que promete dias longe da tomada

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
Redmi Watch 6 chega ao Brasil com brilho de 2.000 nits e bateria de quase um mês: vale mais que um topo de linha?
Radar de Lançamentos
Tecno Pova 8 estreia com super-bateria de 8.000 mAh e “mini-tela” interativa: o celular gamer que promete dias longe da tomada
Radar de Lançamentos
Itaú oferece 12 meses grátis de Google Gemini AI Plus com 400 GB: inteligência artificial premium no bolso dos clientes
Radar de Lançamentos
Jogador dedica 20 anos a World of Warcraft, é banido sem explicação e coloca a Blizzard contra a parede
Guias e Tutoriais

Você também pode gostar disso

Dicas e Inspiração

MacBook Air com chip M5: o salto que coloca o notebook “de entrada” da Apple no patamar de Pro

bezerra_1513
6 Leitura mínima
Dicas e Inspiração

5 episódios de podcast que vão turbinar seus projetos de IA, open source e automação em 2026

Hellen
5 Leitura mínima
Dicas e Inspiração

Só 28% dos projetos de IA dão retorno: descubra como fugir do prejuízo (e escolher o hardware certo)

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

ChatGPT ganha corpo: tudo sobre o assistente de IA portátil criado por Jony Ive que promete reinventar os gadgets de bolso

bezerra_1513
5 Leitura mínima
Dicas e Inspiração

Bluesky alcança 40 mi de usuários e libera botão de “não curti” para turbinar o feed personalizado

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

Árvore inteligente com sensores IoT promete quintal mais fresco, menos estresse e frutas na mesa

bezerra_1513
5 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?