GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始

今回は「GitHub、コードに書いてはいけないシークレットの検知機能をすべてのパブリックリポジトリに無料で正式提供開始」についてご紹介します。

関連ワード (利用可能、正式版、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットをコードやアーカイブから発見し通知してくれる「Secret scanning」機能を、すべてのパブリックリポジトリに無料で正式機能として提供開始したことを発表しました

The secret scanning alert experience is now generally available for public repositories. Read on to learn how you can enable it with one click today. https://t.co/KAHVs2ipho

— GitHub (@github) February 28, 2023

パスワードやアクセストークンなどのシークレットは、APIなどを呼び出す際にそのコードの実行者が適正な呼び出し権限を持つことを示すためなどの目的で用いられるもので、一般的には特殊な文字列で表されます。

プログラマの不注意や手抜きなど、何らかの原因でシークレットがコード内にそのまま記述されると、本来そのシークレットを知るべきでない人物にまでシークレットを利用して不正にAPIなどを呼び出しできるようになります。それにより守るべき情報が外部に漏洩したり、知らぬ間にAPI利用料が請求されたりする事故につながりかねません。

以前から不用意にソースコードに書かれたシークレットを素早く盗み取って不正アクセスに利用する攻撃の手口は活発化しており、ソースコードからのシークレット漏洩の危険性は高まっていました。

この機能は2020年5月に、まずプライベートリポジトリでベータ版として利用可能になり、昨年(2022年)12月にはパブリックリポジトリに対してもベータ版として提供していた機能でした。それが今回、正式版の機能となりました。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグルのニュース記事作成AI「Genesis」はジャーナリズムに深刻な影響をもたらす
IT関連
2023-08-08 11:45
Anthropic、「Claude」のiOSアプリと企業向け「Team」プランを発表
IT関連
2024-05-03 05:08
家計や引っ越し、給料交渉など大学を卒業したばかりZ世代のための大人の手引書を提供するRealworldが3.7億円調達
その他
2021-04-11 10:33
シスコ、Splunk買収を完了–セキュリティやクラウドにオブザーバビリティを統合
IT関連
2024-03-20 22:31
第4回サイバー保険加入が困難な場合–中小企業のランサムウェア対策
IT関連
2023-10-27 15:24
「NetSuite」で残業時間を大幅削減–決済代行企業のDEGICAが進める経理部門のDX
IT関連
2024-08-01 08:35
[速報]マイクロソフト、自然言語をプログラミング言語にAIで変換、新ノーコード機能をPower Appsに搭載。AI言語モデル「GPT-3」を採用。Microsoft Build 2021
Microsoft
2021-05-26 11:09
日立製作所、2024年3月期は減収増益–生成AIなどに1兆円の追加投資を発表
IT関連
2024-05-01 15:56
日立、ガバメントクラウド接続を想定したシステム基盤研究に着手
IT関連
2022-07-17 01:36
AIの普及によって生み出される新たな仕事とは
IT関連
2024-03-12 00:11
エクサウィザーズ、第一三共にデータ統合活用プラットフォームを提供
IT関連
2023-02-01 23:29
AI開発競争めぐる論争、マスク氏やゲイツ氏らが見解を表明
IT関連
2023-04-08 05:35
IT担当者の「燃え尽き」や「アラート疲れ」、AIによってどう防ぐか
IT関連
2024-04-23 08:23
Ubie、生成AIを活用した医療機関向け新サービスのベータ版を提供
IT関連
2024-05-09 03:59