Betterleaks giúp phát hiện secrets chính xác tới 98,6% – bước tiến mới trong bảo mật mã nguồn

Duy Linh

Writer
Zach Rice, người sáng lập công cụ quét tài liệu mật nổi tiếng Gitleaks, đã chính thức ra mắt phiên bản kế nhiệm mang tên Betterleaks.
1774240307922.png

Công cụ mã nguồn mở Betterleaks quét các tập tin.
Được tài trợ bởi Aikido Security, dự án mã nguồn mở này hướng đến mục tiêu trở thành giải pháp thay thế nhanh hơn, thông minh hơn và có khả năng cấu hình cao hơn để phát hiện các bí mật được mã hóa cứng trong cơ sở mã.

Sau khi mất quyền kiểm soát quản trị hoàn toàn đối với kho lưu trữ Gitleaks ban đầu, Zach Rice gia nhập Aikido với vai trò Trưởng bộ phận Quét Bí mật, tập trung xây dựng một công cụ cải tiến toàn diện so với phiên bản trước.

Betterleaks được thiết kế để thay thế trực tiếp Gitleaks, cho phép các tùy chọn và cấu hình CLI hiện có hoạt động ngay sau khi cài đặt. Tuy nhiên, bên trong, hệ thống đã được đại tu hoàn toàn nhằm cải thiện hiệu suất và độ chính xác.

Dự án sử dụng giấy phép MIT và có sự tham gia của các đồng quản trị giàu kinh nghiệm đến từ Red Hat, Amazon và Ngân hàng Hoàng gia Canada, đảm bảo tính ổn định và phát triển lâu dài.

Các tính năng nổi bật của Betterleaks

Betterleaks mang đến nhiều cải tiến đáng chú ý trong lĩnh vực quét bí mật:
  • Áp dụng quy tắc xác thực dựa trên ngôn ngữ biểu thức chung (CEL), giúp tạo logic lọc có độ chính xác và khả năng tùy chỉnh cao
  • Sử dụng phương pháp token hóa BPE thay cho entropy truyền thống, nâng tỷ lệ phát hiện lên 98,6% (so với 70,4% trước đây)
  • Được viết bằng Go, không phụ thuộc CGO hay Hyperscan, giúp triển khai nhanh và linh hoạt
  • Tích hợp khả năng phát hiện mã hóa mặc định, tự động xử lý bí mật được mã hóa nhiều lớp
  • Hỗ trợ quét Git song song, giúp xử lý lịch sử kho lớn nhanh hơn các giải pháp khác
  • Hệ thống quy tắc mở, liên tục được cập nhật nhờ đóng góp từ cộng đồng

Hướng phát triển và vai trò trong kỷ nguyên AI

Nhóm phát triển đã lên kế hoạch cho phiên bản 2 với nhiều tính năng mới:
  • Quét linh hoạt trên mọi nguồn dữ liệu tùy chỉnh
  • Thu hồi bí mật tự động thông qua API của nhà cung cấp
  • Lập bản đồ quyền để xác định mức độ truy cập khi bí mật bị lộ
Ngoài ra, Aikido dự kiến tích hợp hỗ trợ LLM, sử dụng dữ liệu ẩn danh để phân loại bí mật và đề xuất phương thức xác thực phù hợp theo ngữ cảnh.

Betterleaks cũng được thiết kế để phù hợp với kỷ nguyên AI, khi các nhà phát triển ngày càng sử dụng các công cụ như Claude Code và Cursor.

Các tác nhân AI cần công cụ dòng lệnh hiệu quả để quét mã do chính chúng tạo ra mà không vượt quá giới hạn token. Betterleaks cung cấp khả năng kiểm soát đầu ra chặt chẽ và tốc độ xử lý nhanh, phù hợp để tích hợp trực tiếp vào quy trình bảo mật tự động hoặc săn lỗi. (gbhackers)

Đọc chi tiết tại đây: https://gbhackers.com/betterleaks-launches-as-open-source-tool/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back