Nyheter
Copilot

14. juli 2026

AI-sikkerhetsfunn på pull requests og CodeQL 2.26.0 med prompt-injeksjon

AI-drevne sikkerhetsfunn på pull requests

GitHub code scanning viser nå AI-drevne sikkerhetsfunn direkte på pull requests. Funksjonaliteten utvider sårbarhetsdekninger til språk og rammeverk som ikke dekkes av CodeQLs innebygde analyse — slik at blinde flekker i kodebasen reduseres.

Funn vises i PR-visningen som vanlige code scanning-varsler, merket med «AI» slik at du enkelt kan skille dem fra CodeQL-resultater. Funksjonen må aktiveres på enterprise-nivå først, deretter på organisasjon eller repository.

CodeQL 2.26.0: Kotlin 2.4.0 og prompt-injeksjon

CodeQL 2.26.0 bringer tre viktige oppdateringer:

  • Kotlin 2.4.0-støtte — CodeQL analyserer nå Kotlin-kode opp til versjon 2.4.0.
  • Prompt-injeksjon for JavaScript/TypeScript — ny query som oppdager system prompt injection-sårbarheter, svært relevant ettersom flere team bygger AI-integrasjoner.
  • Go log/slog-modellergo/log-injection og go/clear-text-logging kan nå oppdage problemer i kode som bruker slog-pakken.

Kilder:

Alle nyheter