GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト

今回は「GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト」についてご紹介します。

関連ワード (以上、発見、解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、脆弱性のあるコードをAIボットが自動的に発見、修正したコードとその解説をプルリクエストしてくれる「code scanning autofix」(コードスキャン自動修正機能)を発表しました。

Meet code scanning autofix, the new AI security expertise now built into GitHub Advanced Security! https://t.co/cTDuKZCWMv

— GitHub (@github) March 20, 2024

下記がそのコードスキャン自動修正機能の説明です。「Found means fixed: Introducing code scanning autofix, powered by GitHub Copilot and CodeQL」から引用します。

Powered by GitHub Copilot and CodeQL, code scanning autofix covers more than 90% of alert types in JavaScript, Typescript, Java, and Python, and delivers code suggestions shown to remediate more than two-thirds of found vulnerabilities with little or no editing.

GitHub CopilotとCodeQLを搭載したコードスキャン自動修正機能は、JavaScript、TypeScript、Java、Pythonのアラートタイプの90%以上をカバーし、発見された脆弱性の3分の2以上をほとんど編集することなく修正できるコード案を提供します。

コードに脆弱性が発見されると、下図のようにAIボットが自動的に修正済みのコードと解説をプルリクエストしてくれます。

GitHubのコードスキャン自動修正機能

コードスキャン自動修正機能により、開発チームはこれまで修正に費やしていた時間を節約でき、セキュリティチームは日常的な脆弱性の量が減ることで、加速する開発ペースに対応しつつビジネスを保護するための戦略に集中できるようになるとしています。

現在の対応言語は前述の通りJavaScript、TypeScript、Java、Pythonですが、今後C#とGoにも対応する予定。

この新機能はGitHub Advanced Securityの全ユーザーにパブリックベータとして提供されるとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
デジタル活用で製品開発から市場投入までスピード向上–アクセンチュア調査
IT関連
2022-10-27 20:04
学年ごと入れ替えやライブ配信 コロナ禍「密」避け運動会
IT関連
2021-06-08 15:02
ジェネシスクラウド、大阪進出や生成AIの展開を発表
IT関連
2023-10-07 23:56
YouTube、「限定公開」の古い動画を「非公開」に一斉変更 2016年以前の映像が対象
企業・業界動向
2021-06-25 07:55
生成AIのためのGPU投資、さくらインターネットが1000億円、KDDIも1000億円、GMOは100億円規模を発表。経済産業省の認定プログラムを受け
KDDI
2024-04-22 17:04
SansanとSchoo、社会人のリスキリングを支援–定期的な学び直しの場を提供
IT関連
2022-12-07 08:23
Snowflake、Python対応やアプリ開発を強化–トランザクション処理に対応する「Unistore」も追加
IT関連
2022-06-16 02:03
申告漏れ174億円 シェアリングエコノミー 国税庁が初の重点調査
IT関連
2021-02-20 19:41
GoogleがOracleとの10年越しの裁判で勝訴 最高裁はJava著作権侵害せずの判断
企業・業界動向
2021-04-07 16:57
カシオが「MY G-SHOCK」で目指す、顧客体験中心のビジネス構築
IT関連
2022-09-14 01:56
「iPhone 13」の生産体制は「コロナ前」のスケジュールに戻った?
IT関連
2021-05-28 05:45
コロナ禍でサイバーリスク高まる、フィッシングなど深刻に–英政府報告
IT関連
2021-03-26 15:12
情報システム部門の人員方針や役割に変化–IIJ調査
IT関連
2023-11-11 12:55
インテル、2040年までに温室効果ガス「ネットゼロ」を目指す
IT関連
2022-04-15 03:23