GitHub CopilotのAIモデルがさらに進化し、より的確なコードの提案、脆弱性のあるパターン、SQLインジェクション、クレデンシャルのハードコードを警告など

今回は「GitHub CopilotのAIモデルがさらに進化し、より的確なコードの提案、脆弱性のあるパターン、SQLインジェクション、クレデンシャルのハードコードを警告など」についてご紹介します。

関連ワード (一定以上、広報、明確等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、AIによってプログラマのコーディングを支援する「GitHub Copilot」の基礎となる「Codex」と呼ばれるAIモデルを更新し、提案するコードの品質の向上と、コードの提案にかかる時間短縮などを実現したと発表しました。

これにより、GitHub Copilotによって提案されたコードをプログラマが受け入れる割合がGitHub Copilotを発表した当初の27%から現在の35%にまで上昇し、特にJavaでは61%にまで到達したとしています。

fig

脆弱性のあるパターンのコードには警告

提案されるコードをより安全にするため、安全でないコードのパターンが生成された場合にはそれをリアルタイムでブロックするAIベースの脆弱性フィルタリングシステムが導入されました。

これはクレデンシャルのハードコード、SQLインジェクション、パスインジェクションなどの一般的な脆弱性を含むパターンを対象としています。

例えば、クレデンシャルのハードコードを伴うコードが提案される場合、赤い文字でクレデンシャルの部分に警告が表示されます。

fig

GitHubは合わせて、企業向けのGitHub Copilot for Businessを正式サービスとして提供開始したことも発表しました。

GitHub Copilotでオープンソースのコードの混入を防ぐ設定

GitHub Copilotで話題になるのが、提案されたコードが公開されている他者のコードと一致した場合、他者の著作権を侵害することにならないのか、という点でしょう。

今回の新機能ではありませんが、GitHub Copilotには個人向け企業向けのいずれにも、GitHubで公開されているパブリックなコードと150文字以上一致するコードは提案されないようになっています。

これはオープンソースのコードを不用意に取り込まないためと推測されるため、Publickeyではこの機能がオープンソースのコードの混入を防ぐ意図で用意されたものかをGitHubの広報を通して質問しました。しかし、明確な回答は得られませんでした。

これはおそらく、150文字という設定がオープンソースなど他者のコードの混入を防ぐ根拠になりえると現時点で明確に言いきれない(おそらく裁判などの判例が出ないと明確ならないのでしょう)ためであること、GitHub以外にもオープンソースのコードは公開されているため、GitHub上のパブリックコードだけではオープンソースの混入を防ぐと言い切れないこと、などの理由が重なっているのではないかと推測されます。

とはいえ、この設定は他者のコードやオープンソースの混入を心配する企業にとって、一定以上の効果はあると想像されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
200万ユーザー獲得を目指す、モノの貸し借りアプリ「アルススタイル」のピーステックラボが22.7億円調達
シェアリングエコノミー
2021-07-08 12:51
2021年のモバイル利用時間、3.8兆時間で過去最高を更新–App Annie調査
IT関連
2022-01-19 22:21
USJのニンテンドー新エリア、視界不良の船出
IT関連
2021-03-20 22:02
本人確認のデジタル化–前編:キャッシュレス決済に見る現状
IT関連
2021-03-22 22:02
ネット風評リスクへの警戒–二重脅迫型ランサムウェアの影響も
IT関連
2022-11-22 15:15
「Chrome」を標的とするサイバー攻撃が急増–迅速なアップデートが最良の防御策
IT関連
2022-10-01 21:42
企業も商品も個人にも通じる「ブランドパーパス」のススメ
IT関連
2021-05-27 19:01
TikTokがTwitter、Instagramに続き有料サブスク導入を限定テスト、クリエイターの収益化の道を探る
IT関連
2022-01-22 00:47
セキュリティライブラリーwolfSSLが耐量子計算機暗号(PQC)に対応、組み込み機器で通信が可能に
IT関連
2022-03-19 14:01
LINE、中国での開発を終了 保管データは日本へ完全移行
企業・業界動向
2021-03-24 22:16
SmartHR、ID管理や従業員ポータル領域に参入–214億円のシリーズEラウンドも実施
IT関連
2024-07-04 18:23
欧州VCファンドがESGイニシアチブに関するコミュニティを構築
VC / エンジェル
2021-03-09 09:48
「EOS R3」は手ブレ補正8段、RAW撮影でも毎秒約30コマに キヤノンが追加情報
くらテク
2021-06-03 18:47
3Dプリントで「弾力性とエネルギー効率の高い住宅」を建てるICONが213億円調達、評価額は約2300億円に近づく
IT関連
2022-02-20 17:10