GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023

今回は「GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023」についてご紹介します。

関連ワード (修正内容、将来像、様子等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubの年次イベント「GitHub Universe 2023」が米サンフランシスコで開幕。1日目の基調講演で、GitHub Copilotが脆弱性のあるコードを自動的に修正してくれる「Code scanning autofix 」を発表し、発表と同時にプレビュー公開となりました。

fig

Copilotには以前からコードの脆弱性を発見する「GitHub Advanced Security」と呼ばれる機能が備わっていました。

これはXSS(クロスサイトスクリプティング)などのコードのロジックなどの潜在的な脆弱性や、漏洩すると大きな事故を引き起こすシークレットがコード内に含まれていないか、などをチェックしてくれる機能です。

今回発表された「Code scanning autofix 」は、コード内に発見された脆弱性を修正するコードまで生成してくれる機能です。

下記はデモで示されたその様子です。

まず、コードの中に脆弱性が発見され、その通知が表示されました。

fig

そしてCode scanning autofix機能によって、修正コードが示されました。

fig

確認後、右下の「Commit fix」をクリックすれば修正内容の反映が行われます。

また、パターンによる検出にとどまらず、AIによってコード内のシークレットを検出してくれるシークレットスキャン機能もプレビュー公開されました。

fig

GitHub Universe 2023

  • [速報]GitHub、開発サイクルの全場面でCopilotを提供する戦略。モバイルアプリ化、GitHub.comサイト上での提供など発表、GitHub Universe 2023
  • [速報]GitHub、組織のコードやドキュメントを学習しカスタマイズやファインチューニングが可能な「Copilot Enterprise」発表。GitHub Universe 2023
  • [速報]GitHub Copilotが外部ツールと統合可能に。DBのクエリ性能の状況もフィーチャーフラグの状態もCopilotが答えてくれる。GitHub Universe 2023
  • GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
  • GitHub、Copilotの将来像となる「Copilot Workspace」発表。人間がコードを書くことなく、Copilotが仕様作成からコード作成、デバッグまでCopilotが実行。GitHub Universe 2023

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Appleのフェデリギ上級副社長、児童ポルノ検知ソフト批判に回答
報道チーム
2021-08-17 07:12
デバッグのときにDockerコンテナにシェルやデバッグツール群を組み込める「Docker Debug」が正式リリース
Docker
2024-08-02 01:37
フルHDながらリモコン付きの格安ストリーミングデバイス「Fire TV Stick」(第3世代)
ハードウェア
2021-01-12 16:39
マイクロソフト、「Copilot for Eclipse」をパブリックプレビュー公開
GitHub
2025-02-14 12:22
「Copilot Workspace」テクニカルプレビュー開始/「npm」はバグを抱えていると指摘/「AWS Snowmobile」がサービス終了に、ほか。2024年4月の人気記事
編集後記
2024-05-02 08:51
中堅SIerの針路–非連続な新規事業開発とSIの生産性向上を図るCAC
IT関連
2025-03-01 04:38
インテルの「AI Everywhere」戦略–プラットフォームを問わず、AIを利用可能に
IT関連
2023-12-21 19:39
グーグル、コンピューターサイエンス教育の普及に約28億円を追加提供
IT関連
2022-09-03 19:08
Webマーケのトレンダーズが異例の「ラノベ共創サービス」 「新入社員の熱烈アピール」で新規事業化
企業・業界動向
2021-08-14 14:36
Facebookリールが全世界で公開、新たな広告主・クリエイター向けツールも
IT関連
2022-02-24 03:02
Googleが「Project IDX」発表。生成的AIが支援するマルチプラットフォーム、フルスタックアプリ開発対応のWebIDE
Google
2023-08-10 00:52
リコー、モデルマージ技術でGPT-4に匹敵する日本語LLMを開発–プライベートLLM導入を加速
IT関連
2024-10-03 13:52
第1回:経済安保推進法と対象となる基幹インフラを整理
IT関連
2022-07-27 10:33
「低遅延」をうたうゲームキャプチャデバイス「Genki Shadowcast」でのプレイは現実的か ノートPCがコンシューマーゲーム機のディスプレイに早変わり (1/5 ページ)
くわしく
2021-03-26 02:09