GitHub, AI 비밀정보 탐지 확대·선택형 검사 크레딧 과금 예고
GitHub가 10월 7일 AI 비밀정보 탐지를 push protection·Copilot 보안 리뷰로 확대하는 계획을 발표했다. 기존 GHSP·GHAS 탐지 알림은 추가 비용 없이 새 모델로 전환한다. push 검사는 비공개 프리뷰이며 Copilot 검사는 곧 같은 단계로 제공할 예정이다. 선택형 검사의 AI Credits 과금은 앞으로 몇 주 내 도입할 계획이다.
모델은 주변 코드를 읽어 정형 토큰 형식이 없는 비밀번호 등 자격증명을 판별하며 코드나 설명문을 생성하지 않는다.
기존 AI-detected Password 알림 사용자는 새 모델로 자동 전환된다. GHES 3.23에도 AI 탐지 알림을 공개 프리뷰로 제공할 계획이며 기존 GHSP·GHAS 구매에 포함된다.
AI push protection은 GitHub Team·Enterprise Cloud의 유료 GHSP·GHAS 적용 저장소가 대상이며 관리자 활성화가 필요하다. 이번 GHES 릴리스에는 포함되지 않는다.
push 검사 비용은 원칙적으로 저장소 소유 조직에 청구한다. EMU의 사용자 네임스페이스 저장소에서는 push한 사용자의 할당 크레딧에 귀속되는 예외가 있다.
Copilot /security-review의 새 비밀정보 검사는 GHSP·GHAS 라이선스 없이 사용할 수 있지만 기존 리뷰 사용량에 더해 AI Credits를 소비하며, 활성 Copilot 플랜의 과금 계정에 청구된다.
새 검사는 기본 비활성화이며 공개 프리뷰에 참여하고 기능을 켠 시점부터 과금한다. 조직 정책·예산이 적용되고 예산 알림만으로 사용이 중단되지는 않는다.
push가 차단되지 않아도 검사 비용이 발생할 수 있어, 차단 건수보다 검사 사용량을 기준으로 예산을 잡아야 한다.
원문
- Purpose-built model for leaked secret detectionGitHub Changelog · 원문 2026-10-08