GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023

今回は「GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023」についてご紹介します。

関連ワード (修正内容、将来像、様子等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubの年次イベント「GitHub Universe 2023」が米サンフランシスコで開幕。1日目の基調講演で、GitHub Copilotが脆弱性のあるコードを自動的に修正してくれる「Code scanning autofix 」を発表し、発表と同時にプレビュー公開となりました。

fig

Copilotには以前からコードの脆弱性を発見する「GitHub Advanced Security」と呼ばれる機能が備わっていました。

これはXSS(クロスサイトスクリプティング)などのコードのロジックなどの潜在的な脆弱性や、漏洩すると大きな事故を引き起こすシークレットがコード内に含まれていないか、などをチェックしてくれる機能です。

今回発表された「Code scanning autofix 」は、コード内に発見された脆弱性を修正するコードまで生成してくれる機能です。

下記はデモで示されたその様子です。

まず、コードの中に脆弱性が発見され、その通知が表示されました。

fig

そしてCode scanning autofix機能によって、修正コードが示されました。

fig

確認後、右下の「Commit fix」をクリックすれば修正内容の反映が行われます。

また、パターンによる検出にとどまらず、AIによってコード内のシークレットを検出してくれるシークレットスキャン機能もプレビュー公開されました。

fig

GitHub Universe 2023

  • [速報]GitHub、開発サイクルの全場面でCopilotを提供する戦略。モバイルアプリ化、GitHub.comサイト上での提供など発表、GitHub Universe 2023
  • [速報]GitHub、組織のコードやドキュメントを学習しカスタマイズやファインチューニングが可能な「Copilot Enterprise」発表。GitHub Universe 2023
  • [速報]GitHub Copilotが外部ツールと統合可能に。DBのクエリ性能の状況もフィーチャーフラグの状態もCopilotが答えてくれる。GitHub Universe 2023
  • GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
  • GitHub、Copilotの将来像となる「Copilot Workspace」発表。人間がコードを書くことなく、Copilotが仕様作成からコード作成、デバッグまでCopilotが実行。GitHub Universe 2023

COMMENTS


Recommended

TITLE
CATEGORY
DATE
露・ウクライナ戦争でサイバー犯罪のエコシステムが変化–グーグルの報告書
IT関連
2023-02-18 01:42
増加するQRコードを悪用したフィッシング–さらなる手法と対策
IT関連
2024-01-16 17:23
SAPジャパンのイベントでAWSジャパン幹部が語った「両社の緊密ぶり」とは
IT関連
2024-08-09 14:43
SAPジャパン、「GROW with SAP」パートナーパッケージプログラムを始動–短期導入とコスト削減
IT関連
2024-10-03 10:20
損害保険ジャパン、生成AIの活用で固定資産台帳の転記を自動化
IT関連
2024-04-27 18:18
NTTのVR空間でバーチャル即売会 VTuber・九条林檎などが160店舗を出店
企業・業界動向
2021-04-17 07:57
決別が始まったセキュリティ投資の「個別最適」
IT関連
2022-10-05 20:53
中国サイバースペース管理局、DiDiにApp Storeからのアプリ削除を命令 違法な個人情報収集と
IT関連
2021-07-06 12:06
生成型AIは業務の生産性向上に貢献する–全米経済研究所の調査
IT関連
2023-04-26 02:08
中小企業にHRプラットフォームを提供する独Personioが約130億円調達
HRテック
2021-01-20 23:01
「シン・エヴァ」興収82.8億円、「シン・ゴジラ」超える
くらテク
2021-05-07 08:54
アドビ、「Photoshop」のウェブ無料版をテストへ
IT関連
2022-06-16 02:16
SpaceXの大型宇宙船Starshipが3度目の試験飛行で高度10kmまで上昇〜着陸に成功
宇宙
2021-03-05 18:00
東京大学グリーンICTプロジェクトとNTT Com、建物空間の「デジタルツイン」実証
IT関連
2021-03-26 17:12