GitHub、「Code scanning autofix」パブリックベータ版を提供–検知された脆弱性に対してコード提案

今回は「GitHub、「Code scanning autofix」パブリックベータ版を提供–検知された脆弱性に対してコード提案」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間3月20日、「Code scanning autofix」のパブリックベータ版を「GitHub Advanced Security」ユーザーに提供した。

 同機能は、「JavaScript」「Typescript」「Java」「Python」で90%以上のアラートタイプに対応し、コード提案を表示する。コード提案は、編集をほとんど、または、全く必要とせず、検知された脆弱(ぜいじゃく)性の3分の2以上を修正するという。

 アプリケーションセキュリティに関するGitHubのビジョンは、発見すなわち修正を意味する環境にあると同社は述べる。GitHub Advanced Securityにて開発者体験を優先させることで、従来のセキュリティツールに比べて7倍の速さで修正できるように支援しているという。Code scanning autofixは、次なる大きな一歩として、開発者が修正に費やしている時間と労力を大幅に減らすことを支援するとGitHubはアピールする。

 アプリケーションは依然として主要な攻撃ベクトルであるが、ほとんどの組織は未対応の脆弱性数が本番リポジトリー内で増え続けていることを認めていると同社は語る。Code scanning autofixは、コーディング時に脆弱性の修正を容易にすることで、このような「アプリケーションセキュリティ負債」の増加を遅らせるという。

 同機能により、サポートされた言語で脆弱性が検知されるとコード提案が表示される。コード提案には、承認、編集、却下が可能なプレビューとともに自然言語による説明が含まれる。また、現在のファイルに対する変更に加え、複数ファイルへの変更やプロジェクトに追加すべき依存関係を含むこともできる。

 Code scanning autofixは、「CodeQL」エンジンに加え、ヒューリスティックと「GitHub Copilot API」の組み合わせを活用することでコード提案を生成すると同社は説明する。サポートする言語を今後も増やす予定であり、「C#」と「Go」を追加するという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KDDI、AI解析と連携する監視カメラの映像統合管理サービスを提供
IT関連
2022-10-26 05:19
「Apache Cassandra 4.0」正式リリース。スループットが25%向上、データの一貫性も強化、監査ログ機能も
Cassandra
2021-08-02 15:16
コニカミノルタ、教育データ活用を可能にする学校教育向けソリューションを発売
IT関連
2023-05-03 10:21
【2月21日】掲載記事アクセスランキング・トップ5―1位は朝型・夜型人間の平日活動量に差はナシ、2位メタ新スキャンダル
IT関連
2022-02-22 03:57
変化し続けるハイブリッドワーク、オフィス再開には柔軟な対応を
IT関連
2022-11-24 23:34
Oktaのアーキテクチャーを支える3つの柱–日本で稼働を始めた「Okta Infrastructure」
IT関連
2022-03-04 02:22
日本テラデータ、国内事業や製品戦略を紹介–モダンデータスタックなどとの連携強化
IT関連
2023-08-04 01:47
国際レベルのサイバー攻撃に対抗する 今取り組むべきセキュリティ対策
PR
2021-01-29 14:25
国保旭中央病院、IBMの医療向けデジタル情報基盤の構築を開始
IT関連
2021-08-05 02:02
コインチェックとHashPortが「暗号資産規制の現在と未来」をテーマに慶應大 KGRIで公開講座開催
ブロックチェーン
2021-02-21 12:16
Snowflake、スルートマンCEOが退任–後任はAI担当幹部のラマスワミ氏
IT関連
2024-03-01 01:33
「Microsoft Edge」、ブラウザー上で画面分割できる機能をテスト中
IT関連
2023-01-28 19:34
「Chromebook」でWindowsアプリを使用可能に–「ChromeOS Virtual App Delivery with Cameyo」
IT関連
2023-09-06 06:22
第2回:Sales DX総点検–営業偏重組織からの脱却
IT関連
2022-09-14 01:58