GitHub, Tüm Açık Repolarda Kurumsal Sırları Tarayacak
github, 1 Temmuz 2026’da Public Monitoring özelliğini public preview olarak duyurdu. Enterprise Cloud müşterileri artık tüm açık github içeriğinde — repolar, pull request’ler, issue’lar ve tartışmalar — sızan kurumsal kimlik bilgilerini gerçek zamanlı olarak tespit edebilecek.
Ana Gelişme
Özellik, Secret Protection veya Advanced Security aboneliği olan Enterprise Cloud müşterilerine ek ücret olmadan sunuluyor. Sızıntılar, doğrulanmış domain’ler ve GitHub’ın identity graph’ı üzerinden kurumsal sahiplere atfediliyor. Özel repolar asla taranmıyor.
GitGuardian’ın 2026 raporuna göre 2025’te açık repolarda 29 milyon yeni hardcoded secret tespit edildi — bir önceki yıla göre %34 artış. Özellikle dikkat çeken bulgu: ai-coding-tools ile ortak yazılan commit’lerde sızıntı oranı normal seviyenin yaklaşık iki katı.
Neden Önemli?
devsecops ekipleri için kişisel fork’lar ve issue yorumları gibi kör noktaları kapatıyor. Copilot veya Claude Code kullanan Türk geliştirici ekipleri, AI destekli commit’lerdeki yüksek sızıntı riskini supply-chain-security politikalarına yansıtmalı.
Kaynaklar
- Secret scanning now watches all public repos for leaked enterprise keys (GitHub Changelog)
- GitHub Secret Scanning now watches all public repos (TechTimes)
- GitGuardian State of Secrets Sprawl 2026 (GitGuardian)