GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに

今回は「GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに」についてご紹介します。

関連ワード (変更、従来、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードをスキャンして脆弱性を自動的検出し、コードの修正案を示してくれる「Copilot Autofix」機能を正式サービスとして提供開始すると発表しました。

「Copilot Autofix」機能を正式サービスとして提供開始

コード分析エンジン「CodeQL」でコードスキャン

Copilot Autofixは、GitHubが開発したコード分析エンジンである「CodeQL」を用いてコードをスキャンし、クロスサイトスクリプティングやSQLインジェクションなどを含むさまざまな脆弱性を検出します。

検出された脆弱性に対しては、Copilotがその説明と修正コードの提案を行い、開発者に提示します。

開発者は提示された内容を確認した上で「Create PR with fix」ボタンを押すと、提示されたコードの変更を含むプルリクエストが作成されます。プルリクエストがマージされれば修正完了です。

Copilot Autofix

Copilot Autofixは過去のコードに対しても適用できるため、これまで埋もれていた脆弱性を発見して修正する作業を非常に効率的に行うことが可能です。

GitHubはこれにより、プルリクエスト中の脆弱性の修正が従来よりも3倍速く、既存のコード中のクロスサイトスクリプティングの修正は7倍速く、SQLインジェクションの修正は12倍速く行えるとしています。

Copilot Autofixは迅速に脆弱性を解決

Copilot Autofixは、GitHub Advanced Securityの機能として提供されます。また、オープンソースの開発者には無償で提供されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
巨大オンライン闇市場「RaidForums」、欧米の合同捜査で閉鎖
IT関連
2022-04-14 21:40
クラウド型電子署名サービス協議会、「なりすましリスク」についてホワイトペーパー
IT関連
2022-04-28 23:36
「MovableType.net」、ChatGPT活用したタイトル提案機能をベータ提供
IT関連
2023-03-29 07:01
GitHub、開発者体験について調査–集中して業務を行う時間の確保で生産性が50%向上
IT関連
2024-01-27 09:30
マイクロソフト、セキュリティ上の懸念から「Recall」機能の搭載を延期
IT関連
2024-06-18 17:56
企業におけるクラウドやマルチクラウド活用の現実
IT関連
2022-01-26 17:38
Yahoo! JAPANが副業マッチングサービス「Yahoo!副業(ベータ版)」の先行登録受付を開始、5月に本格稼働へ
ネットサービス
2021-03-04 12:12
LayerX、「バクラク経費精算」「バクラク申請」に承認経路のシミュレーション機能
IT関連
2022-09-01 14:46
台湾TSMC、アリゾナ州に第2の半導体工場を建設へ–投資5.5兆円に
IT関連
2022-12-08 06:19
JavaScriptツールチェインの統一を目指した「Rome」のコアチームによる公式フォーク「Biome」が開始
JavaScript
2023-09-05 09:22
マイクロソフト、財務向け「Copilot for Finance」のプレビュー版を公開
IT関連
2024-03-02 19:09
ライブ配信「SHOWROOM」で社内イベントやセミナーも 企業向け「ビジネスパッケージ」発売
企業・業界動向
2021-02-10 03:01
LibreOffice WebAssemblyのデモが公開、今年秋にはリッチテキストエディターのウィジェットが登場予定
Office
2022-02-17 07:25
インテル、ゲルシンガー氏がCEOに正式に就任–「イノベーションの源泉に」
IT関連
2021-02-17 09:42