Ngày 7 tháng 10 năm 2026, GitHub đăng bài về bảo vệ bí mật (secret protection) trong bối cảnh ngày càng nhiều mã do AI viết. Điểm đáng chú ý nhất: GitHub giới thiệu một mô hình phân loại mới dùng để chặn lộ khóa, mật khẩu, token trước khi chúng lọt vào lịch sử kho mã, và đưa mô hình này vào nhiều bề mặt sản phẩm trong tháng này.
Với các đội phát triển phần mềm ở Việt Nam đang dùng GitHub, tin này nghĩa là cảnh báo rò rỉ bí mật sẽ nhạy hơn, nhanh hơn và tốn ít người xử lý hơn. Nhưng không phải gói nào cũng có, và một phần sẽ tiêu tốn AI credit. Dưới đây là những gì GitHub nói trong bài.
GitHub nói gì về chuyện lộ bí mật
GitHub dẫn số liệu nội bộ: hiện cứ ba pull request thì một có sự tham gia của AI agent, trong khi một năm trước con số này chưa đến một phần mười. Một bí mật mới xuất hiện trong mã công khai khoảng hai giây một lần, và tăng gấp đôi mỗi năm trong ba năm qua. Giữa quý 2 năm 2024 và quý 2 năm 2026, số lần push được quét tăng 2,84 lần, còn số lần push mang theo thông tin xác thực tăng 2,59 lần. GitHub nói qua chín quý dữ liệu, họ không thấy xu hướng nào cho thấy tỷ lệ lộ bí mật trên mỗi lần push tăng lên.
Ngược lại, tỷ lệ lập trình viên bỏ qua cảnh báo chặn push giảm từ 6,63% xuống 3,93%. Thời gian trung bình để thu hồi một bí mật bằng tay khoảng 40 ngày, và khoảng một phần năm trường hợp mất hơn 90 ngày. GitHub kết luận vấn đề không phải lập trình viên cẩu thả, mà là tốc độ tạo mã đang vượt tốc độ xử lý của con người.
Mô hình AI mới chặn bí mật trong chưa đầy 2 mili giây
Điểm kỹ thuật đáng chú ý là mô hình phân loại ModernBERT mà GitHub xây cùng Microsoft Applied Sciences. Mô hình đọc ngữ cảnh xung quanh một giá trị nghi là bí mật, ví dụ mật khẩu nằm trong URL cơ sở dữ liệu, trong manifest Kubernetes hay trong Dockerfile, và phân biệt được giá trị thật với chỗ đánh dấu tạm. GitHub nói mô hình này chính xác hơn các pipeline dùng mô hình ngôn ngữ lớn hiện có, đánh giá cả một lô ứng viên trong chưa đầy hai mili giây, và đủ rẻ để chạy trên đường tới hạn. Nhờ đó, GitHub có thể tăng hơn gấp đôi số bí mật chặn được.
Hiện tại GitHub cho biết push protection chặn được khoảng 30% số bí mật mới phát hiện trước khi chúng vào lịch sử kho mã, phần còn lại bị phát hiện sau khi đã lộ. Danh mục đối tác kỹ thuật của GitHub có hơn 150 đối tác. Trong quý 2 năm 2026, quét công khai báo trung bình 26 trường hợp thông tin xác thực mỗi giây, tính cả các lần lặp. Nhiều đối tác như OpenAI, Google Cloud, Slack, Hugging Face, SendGrid thu hồi token ngay khi được báo, đôi khi không cần chờ lập trình viên xử lý cảnh báo.
Có gì thay đổi với người dùng GitHub
Bài viết không chỉ là một luận điểm. GitHub nêu mốc cụ thể. Bắt đầu từ ngày đăng bài, mọi tổ chức đã dùng tính năng phát hiện bí mật bằng AI sẽ được tự động cập nhật lên mô hình mới. Các cảnh báo tạo ra từ quét sau push vẫn nằm trong quyền lợi của gói secret scanning, không tính thêm phí.
Tính năng chặn bí mật bằng mô hình mới hiện ở dạng private preview. Trong tháng này, nó sẽ có cho các tổ chức dùng GitHub Secret Protection trên Enterprise Cloud và GitHub Teams, và sẽ tiêu tốn AI credit. Mô hình cũng sẽ có trong GitHub Enterprise Server 3.23 ở dạng public preview, phục vụ cả môi trường tách biệt mạng. Cuối cùng, GitHub thêm bộ phân loại này vào lệnh /security-review của Copilot CLI và Copilot App, để người dùng Copilot xử lý bí mật trước khi push ngay cả khi tổ chức không mua Secret Protection.
Ai trả tiền, ai không
Ba nhóm cần phân biệt. Một, tổ chức đã mua secret scanning: cảnh báo sau push vẫn không tính thêm phí, nhưng tính năng chặn mới trên Teams và Enterprise Cloud có dùng AI credit. Hai, tổ chức dùng GitHub Enterprise Server: tính năng mới chỉ ở dạng xem trước trong bản 3.23. Ba, lập trình viên dùng Copilot CLI hoặc Copilot App: lệnh /security-review được nâng cấp kể cả khi không thuộc tổ chức có Secret Protection, nhưng phần sử dụng AI credit sẽ được ghi vào báo cáo Secret Protection trong phần thống kê AI.
Nếu đội của bạn chưa trả cho Secret Protection, đây là lý do để cân nhắc, nhất là khi phần lớn mã đến từ AI. Cái khó là chi phí theo AI credit khó đoán trước, nên hãy ước lượng số lần push mỗi ngày trước khi bật. Với đội nhỏ, việc chặn lộ token sớm thường rẻ hơn nhiều so với xử lý một sự cố đã lộ khóa ra ngoài.
Đội ngũ ở Việt Nam nên làm gì
Việc đầu tiên là rà lại xem tổ chức đang dùng gói nào. Nếu đã có GitHub Secret Protection, hãy bật push protection và theo dõi số cảnh báo bị bỏ qua, vì tỷ lệ chung đang giảm nghĩa là đội khác làm tốt hơn. Việc thứ hai là không cất khóa bí mật trong mã. Không mô hình nào thay được thói quen dùng biến môi trường và kho quản lý bí mật. Việc thứ ba là nếu dùng GitHub Copilot, hãy thử lệnh /security-review trước khi push, coi nó như một bước kiểm tra tự động.
Với đội chỉ dùng kho mã công cộng, bài học vẫn còn nguyên giá trị: đừng commit file .env, đừng dán khóa vào ghi chú trong mã, và bật cảnh báo của nền tảng. Nếu bạn đang cân nhắc nền tảng lưu trữ mã, mô tả GitHub và GitHub Copilot trên TopỨngDụng giúp bạn hình dung phần nào được tự động hóa.
Thông tin trong bài dựa trên bài ngày 7 tháng 10 năm 2026 của GitHub tại github.blog. Chính sách gói và AI credit có thể thay đổi, bạn nên kiểm tra lại trang giá của GitHub trước khi quyết định.




