7 октября 2026 GitHub разобрал, как Secret Protection начинает останавливать секреты без префикса провайдера. Классификатор ModernBERT, его собрали и дообучили вместе с Microsoft Applied Sciences, смотрит на код вокруг строки. Пачка кандидатов проходит меньше чем за 2 мс. Для репозитория, куда пушат и люди, и Copilot, это отказ до истории коммитов, а не алерт, когда токен уже неделю лежит в git.
На границе push модель пока в закрытом превью. GitHub рассчитывает, что с ней получится останавливать больше чем вдвое секретов. Код и ответы она не пишет. Только решает, блокировать строку или пропустить.
Пароль в URL и changeme
Детектор по шаблону узнаёт токен, у которого есть рисунок. Ключ OpenAI, учётные данные Google Cloud, вебхук Slack, пользовательский токен Hugging Face, ключ SendGrid. Пароль внутренней базы такого рисунка не имеет. Контекст вокруг строки GitHub уже ставил на разбор после push. На отказ самого push его не ставили: ложный блок обрывает человека на коммите, а медленная или дорогая проверка на каждом push не вывозит объём.
На схеме GitHub модель режет паролеподобное значение в URL базы, в манифесте Kubernetes Secret и в Dockerfile. Строку changeme пропускает. Точность, задержка, пропускная способность и цена здесь связаны. Находку, которую можно спокойно разобрать потом, не всегда стоит превращать в отказ push. Ложный блок ещё и подтачивает доверие к следующему.
Ещё в октябре блок на push обещают организациям с GitHub Secret Protection на Enterprise Cloud и на плане Team. Списание пойдёт в AI credits. Купить Secret Protection и попасть в это превью пока не одно и то же.
Пост-скан, GHES 3.23 и /security-review
Рядом объявлены ещё три включения. Это не одна кнопка.
С 7 октября организация, у которой уже включён AI secret detection, получает новую модель сама. Алерты этих сканов открываются после того, как секрет попал в историю. Они входят в купленный secret scanning и отдельно не стоят. Это не отказ push и не списание AI credits за блок на коммите.
Та же модель выходит в GitHub Enterprise Server 3.23, публичное превью. Клиентам Secret Protection обещают алерты, в том числе в контуре без выхода в интернет. Для сервера это алерты, не отказ push.
В Copilot CLI и в Copilot App классификатор добавляют в команду /security-review. Ей можно посмотреть изменения до push, даже если плана GitHub Secret Protection у организации нет. Кредиты при этом списываются: в AI usage insights их относят на GitHub Secret Protection. Команда не включает организации push protection. Она для тех, у кого Copilot уже стоит, а плана Secret Protection нет.
574 млн push и 0,47%
Со II квартала 2024 по II квартал 2026 число проверенных публичных push выросло в 2,84 раза. Push, в которых нашлись учётные данные, выросли в 2,59 раза. За девять полных кварталов GitHub не видит статистически заметного роста доли таких push. На графике GitHub II квартал 2026: 574 млн push, секрет в 0,47%. Во II квартале 2024 публичных push было 202 млн, подпись роста на столбце 2,8×. Доля блоков, которые разработчик всё же обошёл и запушил, за тот же срок упала с 6,63% до 3,93%.
График считает секреты по шаблонам провайдеров, включая собственные токены GitHub. Доля 0,47% не про пароль без префикса, под который как раз делают ModernBERT.
Каждый третий pull request на GitHub уже идёт с агентом, год назад таких было меньше одного из десяти. Цифру GitHub берёт из отчёта Microsoft за IV квартал 2026 финансового года. Новый секрет в публично видимом коде, по подсчёту GitHub, появляется примерно раз в две секунды, и этот темп удваивается третий год.
Руками секрет отзывают в среднем около 40 дней. Примерно каждый пятый висел дольше 90. Кода становится больше, очередь на отзыв от призыва «будьте аккуратнее» не короче.
Если считать и дополнительные типы секретов, push protection сейчас останавливает около 30% новых находок до истории репозитория. Остальные 70% находят, когда строка уже на месте. По токенам, которые выпускает сам сервис, GitHub блокирует больше, чем пропускает. За последний месяц такой блок был не реже раза в секунду.
Каталог детекторов собирают больше чем со 150 партнёрами, через программу secret scanning. Во II квартале 2026 публичный скан сообщал партнёрам в среднем 26 совпадений в секунду, повторные наблюдения в этой цифре тоже есть. Заметная часть партнёров отзывает токен сразу. Заменить его у себя всё равно приходится владельцу. ModernBERT для строк, у которых партнёрского префикса нет.
Следующий git push от этой новости сам не переключается. Пароль без префикса раньше истории ловится только там, где контур уже включили: закрытое превью на push со списанием AI credits, сегодняшний пост-скан в цене secret scanning или команда /security-review в Copilot.