7 октября 2026 г.
Пароли без типового формата тоже попадут в проверку: GitHub ищет секреты по окружающему коду
GitHub заменил модель поиска утёкших паролей: существующие AI-detected Password alerts переведены на неё без доплаты.

Пароль не обязан выглядеть как узнаваемый токен. Новая модель GitHub читает окружающий код и выявляет вероятные данные для доступа.
С 7 октября 2026 года GitHub использует её для существующих AI-detected Password alerts. Раньше эти предупреждения создавала прежняя модель. Проверка подходит для кода, написанного вручную или с помощью инструментов для вайбкодинга.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Как включить проверку. В настройках репозитория откройте Settings → Advanced Security → Secret Protection → Scan for AI-detected secrets → Enable. Нужен GitHub Secret Protection, подписка Copilot не требуется. Для организации включите Secret Protection и Scan for AI-detected secrets в custom security configuration, затем примените её к выбранным или всем репозиториям.
GitHub также добавил поиск таких секретов в push protection в закрытом превью. Эта проверка срабатывает при отправке изменений в репозиторий. Для доступа нужны GitHub Team или Enterprise Cloud, оплаченный Secret Protection либо GitHub Advanced Security и включение администратором.
В Copilot CLI и Copilot App команда `/security-review` проверяет текущие изменения перед коммитом, push или запросом ревью. Она возвращает находки по приоритету и предлагает исправления. Проверки новой моделью скоро появятся в этой команде в закрытом превью без требования Secret Protection или GitHub Advanced Security, но их потребуется включить отдельно.
За что платить. Существующие предупреждения остаются без доплаты для клиентов Secret Protection и GitHub Advanced Security. Новые проверки в push protection и `/security-review` будут расходовать GitHub AI Credits, начисление которых GitHub планирует начать в ближайшие недели. Проверка push может расходовать кредиты даже без блокировки отправки.
Лимит расходов задаётся через Billing and licensing → Budgets and alerts → SKU-level budget → Advanced Security → Secret Protection AI Credits. Чтобы останавливать расход по достижении лимита, включите Stop usage when budget limit is reached там, где этот переключатель доступен.
В GitHub Enterprise Server 3.23 предупреждения AI-detected alerts запланированы в публичном превью без доплаты к Secret Protection и GitHub Advanced Security, а ИИ-проверка при push в этот релиз не входит.
Первоисточник