GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023

今回は「GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023」についてご紹介します。

関連ワード (修正内容、将来像、様子等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubの年次イベント「GitHub Universe 2023」が米サンフランシスコで開幕。1日目の基調講演で、GitHub Copilotが脆弱性のあるコードを自動的に修正してくれる「Code scanning autofix 」を発表し、発表と同時にプレビュー公開となりました。

fig

Copilotには以前からコードの脆弱性を発見する「GitHub Advanced Security」と呼ばれる機能が備わっていました。

これはXSS(クロスサイトスクリプティング)などのコードのロジックなどの潜在的な脆弱性や、漏洩すると大きな事故を引き起こすシークレットがコード内に含まれていないか、などをチェックしてくれる機能です。

今回発表された「Code scanning autofix 」は、コード内に発見された脆弱性を修正するコードまで生成してくれる機能です。

下記はデモで示されたその様子です。

まず、コードの中に脆弱性が発見され、その通知が表示されました。

fig

そしてCode scanning autofix機能によって、修正コードが示されました。

fig

確認後、右下の「Commit fix」をクリックすれば修正内容の反映が行われます。

また、パターンによる検出にとどまらず、AIによってコード内のシークレットを検出してくれるシークレットスキャン機能もプレビュー公開されました。

fig

GitHub Universe 2023

  • [速報]GitHub、開発サイクルの全場面でCopilotを提供する戦略。モバイルアプリ化、GitHub.comサイト上での提供など発表、GitHub Universe 2023
  • [速報]GitHub、組織のコードやドキュメントを学習しカスタマイズやファインチューニングが可能な「Copilot Enterprise」発表。GitHub Universe 2023
  • [速報]GitHub Copilotが外部ツールと統合可能に。DBのクエリ性能の状況もフィーチャーフラグの状態もCopilotが答えてくれる。GitHub Universe 2023
  • GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
  • GitHub、Copilotの将来像となる「Copilot Workspace」発表。人間がコードを書くことなく、Copilotが仕様作成からコード作成、デバッグまでCopilotが実行。GitHub Universe 2023

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフトが無償でJavaの長期サポートを提供へ、「Microsoft Build of OpenJDK」をリリース
Java
2021-04-07 00:25
Meta、AI翻訳モデル「SeamlessM4T」を発表–約100言語の音声とテキストに対応
IT関連
2023-08-24 06:50
ウエルシアHDら、商品棚に最適化されたサイネージ導入–11ブランドで設置
IT関連
2024-03-01 18:20
自動化で開発がもっと自由に–オラクルCTO・エリソン氏が生成AIに見る未来
IT関連
2023-09-23 06:12
セガサミー、サイバー攻撃の「攻撃対象領域」対策を実施
IT関連
2023-07-28 22:09
Raspberry Pi、デバッグ用プローブを発売
IT関連
2023-02-22 17:27
ディープフェイクはどう作られる? 技術資料を無償公開 東大発ベンチャー
ロボット・AI
2021-06-22 11:19
NTTデータ関西、ITシステム開発の内製化を支援–内製化開発スキルを持つ人材育成も
IT関連
2023-01-19 00:45
“顔写真の体温”は35.5度? 検温カメラの誤検知が話題に 仕様上あり得る?
ロボット・AI
2021-07-21 16:44
ネット通信量、平日昼間3〜5割増 緊急事態宣言で、前回と違いも
IT関連
2021-02-07 19:54
EUが大手テック企業の「新型コロナ偽情報対応は不十分」と指摘
パブリック / ダイバーシティ
2021-06-14 11:38
日大板橋病院、ネットワーク統合とサーバー仮想化で医療DXへの基盤構築
IT関連
2023-11-29 02:05
「これからはSIそのものがAIによって代替される」–IIJ鈴木会長が予見
IT関連
2024-11-15 23:52
「洗たくマグちゃん」効果に裏付けなし 消費者庁が措置命令 シリーズ累計500万個売れた人気商品
くらテク
2021-04-29 05:21