GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023

今回は「GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023」についてご紹介します。

関連ワード (修正内容、将来像、様子等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubの年次イベント「GitHub Universe 2023」が米サンフランシスコで開幕。1日目の基調講演で、GitHub Copilotが脆弱性のあるコードを自動的に修正してくれる「Code scanning autofix 」を発表し、発表と同時にプレビュー公開となりました。

fig

Copilotには以前からコードの脆弱性を発見する「GitHub Advanced Security」と呼ばれる機能が備わっていました。

これはXSS(クロスサイトスクリプティング)などのコードのロジックなどの潜在的な脆弱性や、漏洩すると大きな事故を引き起こすシークレットがコード内に含まれていないか、などをチェックしてくれる機能です。

今回発表された「Code scanning autofix 」は、コード内に発見された脆弱性を修正するコードまで生成してくれる機能です。

下記はデモで示されたその様子です。

まず、コードの中に脆弱性が発見され、その通知が表示されました。

fig

そしてCode scanning autofix機能によって、修正コードが示されました。

fig

確認後、右下の「Commit fix」をクリックすれば修正内容の反映が行われます。

また、パターンによる検出にとどまらず、AIによってコード内のシークレットを検出してくれるシークレットスキャン機能もプレビュー公開されました。

fig

GitHub Universe 2023

  • [速報]GitHub、開発サイクルの全場面でCopilotを提供する戦略。モバイルアプリ化、GitHub.comサイト上での提供など発表、GitHub Universe 2023
  • [速報]GitHub、組織のコードやドキュメントを学習しカスタマイズやファインチューニングが可能な「Copilot Enterprise」発表。GitHub Universe 2023
  • [速報]GitHub Copilotが外部ツールと統合可能に。DBのクエリ性能の状況もフィーチャーフラグの状態もCopilotが答えてくれる。GitHub Universe 2023
  • GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
  • GitHub、Copilotの将来像となる「Copilot Workspace」発表。人間がコードを書くことなく、Copilotが仕様作成からコード作成、デバッグまでCopilotが実行。GitHub Universe 2023

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ワタミ、食品ロス削減に向けて業務支援クラウドを導入–バックヤード業務をAIで自動化
IT関連
2023-04-22 19:43
Electron代替を目指すRust製フレームワーク「Tauri」がバージョン1.0に到達、Windows/Mac/Linuxに対応
HTML/CSS
2022-06-17 23:21
アンビエントコンピューティングのある暮らし–スマートホームの事例とその先
IT関連
2022-10-18 02:55
異分野のデータ基盤を連携し検索可能にする技術、東大など産学官で開発
IT関連
2022-03-01 19:08
グーグル、コンピューターサイエンス教育の普及に約28億円を追加提供
IT関連
2022-09-03 19:08
アバナード、トヨタ自動車の「市民開発拡大」のための人材育成を支援
IT関連
2022-12-10 17:20
ペットボトルを再利用したLEGOブロック、試作品を公開
くらテク
2021-06-26 22:57
増える仮想通貨への投資–慎重な姿勢の金融機関と規制当局
IT関連
2022-02-25 15:58
KPMGコンサルティング社長が説く「スマートシティ名護モデル」の可能性
IT関連
2022-09-03 02:24
KADOKAWA Connected、グループ従業員にデータ活用の研修提供–事業にひも付く教材作成
IT関連
2023-09-03 19:26
クラウドによるクラウドのためのサイバー攻撃発生を前提としたインシデントレスポンス「Mitiga」
セキュリティ
2021-06-25 18:13
東大、AI・データサイエンスの基礎教材を無償公開 豊富なスライドで学べる
ロボット・AI
2021-06-10 17:01
変わりつつあるソフトウェア開発と必要なスキル–シスコのCIOに聞く
IT関連
2023-02-04 18:24
生成AIとノーコード開発は同義になりつつあるか?
IT関連
2023-07-08 06:18