GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023

今回は「GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023」についてご紹介します。

関連ワード (修正内容、将来像、様子等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubの年次イベント「GitHub Universe 2023」が米サンフランシスコで開幕。1日目の基調講演で、GitHub Copilotが脆弱性のあるコードを自動的に修正してくれる「Code scanning autofix 」を発表し、発表と同時にプレビュー公開となりました。

fig

Copilotには以前からコードの脆弱性を発見する「GitHub Advanced Security」と呼ばれる機能が備わっていました。

これはXSS(クロスサイトスクリプティング)などのコードのロジックなどの潜在的な脆弱性や、漏洩すると大きな事故を引き起こすシークレットがコード内に含まれていないか、などをチェックしてくれる機能です。

今回発表された「Code scanning autofix 」は、コード内に発見された脆弱性を修正するコードまで生成してくれる機能です。

下記はデモで示されたその様子です。

まず、コードの中に脆弱性が発見され、その通知が表示されました。

fig

そしてCode scanning autofix機能によって、修正コードが示されました。

fig

確認後、右下の「Commit fix」をクリックすれば修正内容の反映が行われます。

また、パターンによる検出にとどまらず、AIによってコード内のシークレットを検出してくれるシークレットスキャン機能もプレビュー公開されました。

fig

GitHub Universe 2023

  • [速報]GitHub、開発サイクルの全場面でCopilotを提供する戦略。モバイルアプリ化、GitHub.comサイト上での提供など発表、GitHub Universe 2023
  • [速報]GitHub、組織のコードやドキュメントを学習しカスタマイズやファインチューニングが可能な「Copilot Enterprise」発表。GitHub Universe 2023
  • [速報]GitHub Copilotが外部ツールと統合可能に。DBのクエリ性能の状況もフィーチャーフラグの状態もCopilotが答えてくれる。GitHub Universe 2023
  • GitHub、コードの脆弱性を発見後、修正コードまで自動生成してくれる「Code scanning autofix 」発表。GitHub Universe 2023
  • GitHub、Copilotの将来像となる「Copilot Workspace」発表。人間がコードを書くことなく、Copilotが仕様作成からコード作成、デバッグまでCopilotが実行。GitHub Universe 2023

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KDDIエボルバ、社員4800人を対象に生成系AIの実務利用を開始
IT関連
2023-07-21 23:48
重視するのは顧客のビジネス価値創造への貢献–キンドリルCTOに聞く技術の方向性
IT関連
2024-03-16 20:04
IDEにChatGPTを統合、「この関数のテストコードはどこ?」「XXXを実装するならどう書けばいい?」など、AIでコードと対話できる「qqbot」登場
機械学習・AI
2023-01-11 21:07
クレディセゾンがDX実績を報告–内製開発システムを続々と導入
IT関連
2023-12-22 03:49
ベルファストの現状と展望について8人の投資家、創業者、経営者に聞く、サイバーセキュリティとフィンテックが旋風を巻き起こす
VC / エンジェル
2021-06-15 18:01
GitHubの教育担当責任者が語る、テクノロジー教育の過ちと機会
IT関連
2022-06-22 13:46
キヤノンメディカルシステムズ、Sansanのスカウトサービス活用–エンジニア人材の獲得に
IT関連
2023-12-09 06:02
災害復旧計画の策定とテスト実施での勘所
IT関連
2022-02-10 09:09
ハードは飛躍的に進化したPS5だが、ソフト不足・品不足は深刻
ゲーム / eSports
2021-01-31 09:17
任天堂が新型Nintendo Switch有機ELモデルには「新しいCPUもRAM増量もない」と公式声明
ゲーム / eSports
2021-07-09 01:52
「次のWindows」も発表間近な今、各社OS戦略を考える Google I/O、WWDCから (1/3 ページ)
くわしく
2021-06-20 01:59
Googleの決済サービスを振り返りながら、pring買収による“金融本格参入”のインパクトを分析する (1/5 ページ)
アプリ・Web
2021-07-31 09:45
産業界にクラウドモデルを展開するシーメンス–日産の導入も発表
IT関連
2022-09-01 00:12
Auth0、「Credential Guard」を提供–アカウント乗っ取り攻撃を防止
IT関連
2022-02-16 15:21