GitHub, 문맥 기반 비밀정보 탐지 모델 도입·추가 검사 과금 예고
GitHub가 주변 코드를 읽어 정형화된 토큰 형식이 없는 비밀번호도 찾는 전용 모델을 도입했다. GHSP·GHAS의 기존 AI 탐지 경보는 추가 비용 없이 새 모델로 전환된다. 푸시 보호는 비공개 미리보기 중이며, Copilot 보안 리뷰 검사도 예고했다. 새 선택형 검사는 앞으로 AI Credits를 소비한다.
모델은 주변 코드에서 자격증명으로 의심되는 내용을 분류하며 코드나 설명문을 생성하지 않는다.
AI 푸시 보호는 GHSP 또는 GHAS를 구매한 GitHub Team·Enterprise Cloud 고객을 대상으로 하며 관리자 활성화가 필요하다.
Copilot CLI·앱의 /security-review에 추가할 비밀정보 검사는 GHSP·GHAS 라이선스 없이도 이용할 수 있으며, 비공개 미리보기를 곧 제공할 예정이다.
새 검사는 기본적으로 꺼져 있고 /security-review 실행만으로 활성화되지 않는다. 기존 리뷰 사용량에 더해 AI Credits를 소비한다.
새 검사 과금은 향후 몇 주 안에 도입할 계획이다. 공개 미리보기에 참여하고 기능을 활성화하면 적용되며, 기존 비공개 미리보기의 계속 사용도 과금 대상이 된다.
GHES 3.23에는 AI 탐지 경보의 공개 미리보기를 추가 비용 없이 제공할 계획이며, 푸시 보호와 Copilot 보안 리뷰는 해당 Server 릴리스에 포함되지 않는다.
푸시를 차단하지 않은 검사도 크레딧을 쓸 수 있어, 활성화할 조직은 탐지 정책과 함께 사용량 예산을 설정해야 한다.
원문
- Purpose-built model for leaked secret detectionGitHub Changelog · 원문 2026-10-08