깃허브

"깃허브 코파일럿이 보안 취약점까지 복제한다면?" AI 코딩 도구 주의보

AI 기반의 코딩 어시스턴트인 깃허브 코파일럿이 사용자의 기존 코드에 보안 문제가 있을 경우, 안전하지 않은 코드를 제안할 수 있다는 주장이 등장했다. 개발자 보안 업체 스니크(Snyk)의 발표다.   스니크는 블로그를 통해 깃허브 코파일...

깃허브 코파일럿 코딩어시스턴트 2024.02.23

단 몇 분 만에 뚝딱… ‘나만의 AI 챗봇’ 만드는 법

개인 PC에서 대규모 언어 모델(LLM) 또는 챗봇을 실행하면 원하는 모든 질문을 완전히 비공개로 할 수 있다. 하지만 LLM은 설정과 구성이 어렵다. 해결책이 있다. ‘GPT4올(GPT4ALL)’이라는 애플리케이션이다. 현시점에서 사용 편의성과 유...

챗봇 AI챗봇 LLM 2024.02.05

시가총액 3조 돌파한 마이크로소프트…사티아 나델라의 '2가지 도박' 적중했다

마이크로소프트의 시장 가치는 이번주 최초로 3조 달러를 돌파했다. 바야흐로 마이크로소프트가 가장 빛나는 순간이라 할 수 있다. 마이크로소프트는 애플에 이어 사상 두 번째로 시장 가치 3조 달러를 돌파했다. CEO 사티아 나델라는 지난 10년 동안 3...

사티아나델라 마이크로소프트 깃허브 2024.01.26

깃허브에 AI 학습용 데이터 공유하다가...MS의 ‘38TB 데이터 유출 사건’의 전말

사이버 보안 업체 위즈(Wiz) 산하 위즈 리서치(Wiz Research)의 보고서에 따르면 마이크로소프트의 AI 연구팀이 깃허브 저장소에 게시된 ‘공유 접근 서명(Shared Access Signature, SAS)’ 링크를 통해 38테라바이트에 달...

마이크로소프트 인공지능 AI 모델 2023.09.21

마이크로소프트의 오픈소스 개발에 워크스루를 활용하는 방법

마이크로소프트가 오픈 개발 모델로 전환한 것은 대규모 오픈소스 개발 관리는 어떻게 하는지 연구할 수 있는 흥미로운 사례다. 수백만 명의 사용자와 수천 명의 잠재적인 기여자를 감당해야 하는 마이크로소프트의 프로젝트 유지 관리자는 대부분의 오픈소스 프로젝...

프로젝트관리 깃허브 기능요청관리 2023.09.19

깃허브서 가짜 PoC 발견돼… “개념증명으로 위장한 데이터 탈취용 백도어” 

업틱스(Uptycs)의 보고서에 따르면 깃허브에서 가짜 리포지토리가 발견됐다. 취약점을 검증하는 개념증명 리포지토리로 위장했으나 사실은 숨겨진 데이터 탈취용 백도어였다.  특히 해당 백도어는 잠재적 취약점을 파악하기 위한 PoC로 위장했기 ...

깃허브 PoC 개념증명 2023.07.17

“더 가까워진 비밀번호 필요 없는 시대” 깃허브, 패스키 출시 

깃허브가 패스키 인증을 퍼블릭 베타 버전으로 공개했다. 개발자는 보안키를 패스키로 업그레이드해 비밀번호와 2FA 인증 대신 (패스키를) 사용할 수 있다고 깃허브는 밝혔다.    패스키는 비밀번호의 대안으로 간주되며, 일반적으로 더...

깃허브 비밀번호 데이터 유출 2023.07.13

“구글과 리프트 포함한 기업의 깃허브 저장소, 리포재킹 공격에 취약” 

아쿠아 시큐리티(AquaSec)에 따르면 수백만 개의 깃허브 저장소가 잠재적으로 ‘리포재킹’에 취약하다. 아쿠아 시큐리티가 125만 개의 깃허브 저장소 샘플을 분석한 결과, 약 3%의 저장소가 리포재킹에 취약한 것으로 나타났다. 여기에는 구글과 리프트...

깃허브 깃허브 저장소 깃허브 리포지토리 2023.06.26

“상상하던 기능이 현실로” 깃허브에 있는 유용한 윈도우 앱 28가지

깎아내리려는 의도는 없다. 그러나 마이크로소프트 스토어는 새로운 윈도우 소프트웨어를 발견하기 즐거운 장소가 아니다. 워드, 어도비 포토샵, 줌 같은 앱이 전면을 장식한 마이크로소프트의 공식 앱 스토어를 찬찬히 살펴보면 아주 분명한 사실을 깨닫...

윈도우 깃허브 2023.06.22

깃허브 왜 이러나... 지난 4개월간 잇따른 서비스 장애

마이크로소프트 산하 버전 관리 서비스 깃허브에서 지난 3개월 동안 총 13건의 사고가 발생한 데 이어 지난주에도 3건의 서비스 중단 사태가 벌어졌다.  깃허브의 최고 보안 책임자 마이크 핸리는 5월 16일 공식 블로그에서 “지난주 깃허브는 ...

깃허브 마이크로소프트 버전 관리 2023.05.18

글로벌 칼럼ㅣ코파일럿 쓰는 120만 명 개발자가 놓치고 있는 것

AI를 사용한 소프트웨어 개발은 더 이상 먼 미래가 아니다. 이미 무려 120만 명 이상의 개발자가 ‘깃허브 코파일럿’에서 AI로 코드를 생성해 시간과 비용을 절감하고 있다. 아직 초기 단계이긴 하나 인상적인 코드 생성 기술로 인해 코파일럿에 이목이 ...

깃허브 깃허브 코파일럿 생성형 AI 2023.03.30

트위터 소스 코드 깃허브에 유출…오픈소스로 대응하는 머스크

트위터 소스 코드 일부가 공격을 당해 알 수 없는 사용자에 의해 깃허브에 공개됐다. 깃허브는 금요일 트위터의 요청을 받고 포스트를 삭제했다. 트위터는 미국 북 캘리포니아 지구 연방 지방 법원에 코드를 공유한 사람과 다운로드한 사람의 신원 파악 명령을...

트위터 깃허브 소스코드 2023.03.28

“SW 공급망 위협하는 하드코딩된 비밀…작년보다 67% 증가” 깃가디언 보고서

하드코딩된 비밀의 수가 증가하고 여러 장소에 저장된 비밀의 확산 속도가 빨라지면서 소프트웨어 공급망 보안을 위협하고 있다. 코드 보안 플랫폼 제공업체 깃가디언(GitGuardian)이 최근 발행한 2023년 비밀 노출 현황 보고서(State of Se...

깃허브 비밀 2023.03.09

“기업 고객 공략 가속화” 깃허브, AI 코딩 도구 ‘코파일럿’ 성능 및 보안성 개선

깃허브가 AI 기반 코드 작성 도구인 ‘코파일럿’의 알고리즘을 개선해 코드 품질과 보안성을 개선했다고 밝혔다.   깃허브는 오픈AI의 코덱스 AI(Codex AI) 모델을 업데이트해서 코파일럿에서 제안하는 코드의 품질을 대규모로 개선했으며...

코파일럿 깃허브 생성형AI 2023.02.16

“무료 체험판 사용자 주의 필요해” 깃허브 코드스페이스 악성코드 배포에 활용

깃허브 코드스페이스(Codespaces)가 해커에게 악용될 수 있다는 주장이 제기됐다. 깃허브 코드스페이스는 깃허브 서버에서 실행되는 개발 컨테이너 내에서 애플리케이션을 만들고 테스트하는 서비스다. 개발자는 공개 깃허브 URL을 통해 프리뷰 형태의 애...

깃허브 코드스페이스 2023.01.19

"AI의 미래가 달렸다" 마이크로소프트와 오픈AI 대상 집단 소송의 의미

인공지능(AI)이 IT 세계의 최대 관심사로 급부상했다. 챗GPT(ChatGPT) 덕도 컸다. 챗GPT는 사람과 비슷하다고 생각될 만큼 자연스럽게 대화를 이어 나가고 에세이와 기사 쓰기까지 할 수 있는 AI 챗봇이다. 첫 5일 동안 100만 ...

챗GPT ChatGPT AI 2023.01.12

‘AI 코딩 도구 대중화 이끌까?’ 깃허브 코파일럿 기업용 서비스 공개

깃허브가 AI 코딩 도구인 ‘코파일럿(Copilot)’의 기업용 유료 서비스를 출시했다고 밝혔다. 코파일럿의 개인용 서비스는 월 10달러(연 100달러)로 제공하나, 기업용 서비스는 사용자당 19달러로 조금 더 비싸다. 깃허브는 기업용 서비스에서 입력...

깃허브 코파일럿 2022.12.12

깃허브, ‘계정 관리 도구’와 ‘무료 탐색기’로 NPM 패키지 보안 강화

깃허브가 NPM 계정을 위한 액세스 토큰 관리 기능을 추가하고, 코드 탐색기 기능을 무료로 제공한다. 이로 인해 NPM 자바스크립트 패키지의 보안성과 안정성을 높일 수 있을 것이라고 기대하고 있다.    깃허브는 지난 6...

깃허브 NPM 오픈소스 2022.12.08

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.