GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023

今回は「GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023」についてご紹介します。

関連ワード (修正内容、将来像、様子等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubの年次イベント「GitHub Universe 2023」が米サンフランシスコで開幕。1日目の基調講演で、GitHub Copilotが脆弱性のあるコードを自動的に修正してくれる「Code scanning autofix 」を発表し、発表と同時にプレビュー公開となりました。

fig

Copilotには以前からコードの脆弱性を発見する「GitHub Advanced Security」と呼ばれる機能が備わっていました。

これはXSS(クロスサイトスクリプティング)などのコードのロジックなどの潜在的な脆弱性や、漏洩すると大きな事故を引き起こすシークレットがコード内に含まれていないか、などをチェックしてくれる機能です。

今回発表された「Code scanning autofix 」は、コード内に発見された脆弱性を修正するコードまで生成してくれる機能です。

下記はデモで示されたその様子です。

まず、コードの中に脆弱性が発見され、その通知が表示されました。

fig

そしてCode scanning autofix機能によって、修正コードが示されました。

fig

確認後、右下の「Commit fix」をクリックすれば修正内容の反映が行われます。

また、パターンによる検出にとどまらず、AIによってコード内のシークレットを検出してくれるシークレットスキャン機能もプレビュー公開されました。

fig

GitHub Universe 2023

  • [速報]GitHub、開発サイクルの全場面でCopilotを提供する戦略。モバイルアプリ化、GitHub.comサイト上での提供など発表、GitHub Universe 2023
  • [速報]GitHub、組織のコードやドキュメントを学習しカスタマイズやファインチューニングが可能な「Copilot Enterprise」発表。GitHub Universe 2023
  • [速報]GitHub Copilotが外部ツールと統合可能に。DBのクエリ性能の状況もフィーチャーフラグの状態もCopilotが答えてくれる。GitHub Universe 2023
  • GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
  • GitHub、Copilotの将来像となる「Copilot Workspace」発表。人間がコードを書くことなく、Copilotが仕様作成からコード作成、デバッグまでCopilotが実行。GitHub Universe 2023

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Aurora Propulsion Technologiesの宇宙ゴミ除去技術が2021年第4四半期に宇宙へ
宇宙
2021-08-19 11:26
ポケモンGOのレイドに変化 「おしゃれ番長」「強烈アタッカー」など個人を讃える称号も
くらテク
2021-06-27 23:58
現場状況を遠隔地と共有可能な「コネクテッドワーカーソリューション」のフェアリーデバイセズが10.2億円調達
ネットサービス
2021-02-26 09:33
グーグル・クラウド、事業戦略を発表–データ活用とリスキリング、内製化が重点
IT関連
2023-03-02 04:26
春キャンプをもっとゆるく 高出力のポータブル電源「Ace1500」で肉を焼く
PR
2021-03-26 06:39
Facebookユーザー5億人超の情報がハッカーフォーラムに流出との報道
IT関連
2021-04-05 12:31
今週の記事ランキング(2021.8.15〜8.19)
IT関連
2021-08-21 10:55
グーグル、「カレンダー」「アシスタント」のリマインダーを「ToDoリスト」に統合
IT関連
2022-09-24 05:04
スクウェア・エニックス、グローバル共通の基幹業務システム基盤に「SAP S/4HANA」を採用
IT関連
2021-04-30 01:35
ROXXの月額制リファレンスチェックサービス「back check」が新機能コンプライアンスチェックを提供開始
HRテック
2021-08-05 19:51
Synthesia、企業向けAI動画の作成を変革する「Synthesia 2.0」を発表
IT関連
2024-06-26 23:46
中外製薬、クラウドリスク評価サービスを導入–安全なクラウド活用を推進
IT関連
2022-08-23 04:48
NTTドコモ、迷惑メールの手口を紹介する「迷惑メール展」を開催
IT関連
2022-02-17 05:47
エネルギー卸取引マーケットプレイスeSquare運営のenechainが総額20億円調達、今後3年間で10倍以上の流動性増加を目指す
IT関連
2022-01-27 23:50