GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト

今回は「GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト」についてご紹介します。

関連ワード (以上、発見、解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、脆弱性のあるコードをAIボットが自動的に発見、修正したコードとその解説をプルリクエストしてくれる「code scanning autofix」(コードスキャン自動修正機能)を発表しました。

Meet code scanning autofix, the new AI security expertise now built into GitHub Advanced Security! https://t.co/cTDuKZCWMv

— GitHub (@github) March 20, 2024

下記がそのコードスキャン自動修正機能の説明です。「Found means fixed: Introducing code scanning autofix, powered by GitHub Copilot and CodeQL」から引用します。

Powered by GitHub Copilot and CodeQL, code scanning autofix covers more than 90% of alert types in JavaScript, Typescript, Java, and Python, and delivers code suggestions shown to remediate more than two-thirds of found vulnerabilities with little or no editing.

GitHub CopilotとCodeQLを搭載したコードスキャン自動修正機能は、JavaScript、TypeScript、Java、Pythonのアラートタイプの90%以上をカバーし、発見された脆弱性の3分の2以上をほとんど編集することなく修正できるコード案を提供します。

コードに脆弱性が発見されると、下図のようにAIボットが自動的に修正済みのコードと解説をプルリクエストしてくれます。

GitHubのコードスキャン自動修正機能

コードスキャン自動修正機能により、開発チームはこれまで修正に費やしていた時間を節約でき、セキュリティチームは日常的な脆弱性の量が減ることで、加速する開発ペースに対応しつつビジネスを保護するための戦略に集中できるようになるとしています。

現在の対応言語は前述の通りJavaScript、TypeScript、Java、Pythonですが、今後C#とGoにも対応する予定。

この新機能はGitHub Advanced Securityの全ユーザーにパブリックベータとして提供されるとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「SBOM」は2024年のサイバーセキュリティキーワードになるか
IT関連
2023-12-27 01:31
マイクロソフト、「SQL Server on Windows Containers」プロジェクトを中断
IT関連
2021-07-08 17:24
スタバが「PayPay」「LINE Pay」に対応 1月27日から 交通系電子マネー対応に続き
企業・業界動向
2021-01-26 08:42
第一生命、コミュニケーション基盤の整備でZoomを導入
IT関連
2023-04-12 17:01
Tiger Globalがインドの若いSNSに約190億円規模の投資を検討中
ネットサービス
2021-03-15 08:17
人気漫画「呪術廻戦」、作者体調不良で1カ月休載へ 編集部からの提案に「時代は変わった」の声
くらテク
2021-06-11 09:15
オラクル、データベース専用機「Exadata X10M」を発表–96コアの第4世代「AMD EPYC」搭載
IT関連
2023-06-24 11:12
プロンプト作成の負担を軽減–セールスフォース、生成AIの取り組み解説
IT関連
2024-03-20 05:20
GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
GitHub
2023-11-10 02:32
世界の労働力不足に立ち向かう–“同僚”としてのロボット「ANYmal」とは
IT関連
2023-12-21 00:57
看護部長・師長向けVR研修、NTTコムが提供 上司・部下の面談を疑似体験 接し方を学ぶ
社会とIT
2021-01-22 17:16
ランサムウェア攻撃を受けたColonial、500万ドルの身代金を支払ったとの報道
企業・業界動向
2021-05-15 16:57
CCCのグループ会社Tマネーがスマホで銀行サービスを利用できるネオバンク「T NEOBANK」を開始
フィンテック
2021-04-01 14:03
APACの最大懸念は「インフレ」–CIOの重視事項から見える日本企業の現在
IT関連
2023-02-28 08:41