GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト

今回は「GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト」についてご紹介します。

関連ワード (以上、発見、解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、脆弱性のあるコードをAIボットが自動的に発見、修正したコードとその解説をプルリクエストしてくれる「code scanning autofix」(コードスキャン自動修正機能)を発表しました。

Meet code scanning autofix, the new AI security expertise now built into GitHub Advanced Security! https://t.co/cTDuKZCWMv

— GitHub (@github) March 20, 2024

下記がそのコードスキャン自動修正機能の説明です。「Found means fixed: Introducing code scanning autofix, powered by GitHub Copilot and CodeQL」から引用します。

Powered by GitHub Copilot and CodeQL, code scanning autofix covers more than 90% of alert types in JavaScript, Typescript, Java, and Python, and delivers code suggestions shown to remediate more than two-thirds of found vulnerabilities with little or no editing.

GitHub CopilotとCodeQLを搭載したコードスキャン自動修正機能は、JavaScript、TypeScript、Java、Pythonのアラートタイプの90%以上をカバーし、発見された脆弱性の3分の2以上をほとんど編集することなく修正できるコード案を提供します。

コードに脆弱性が発見されると、下図のようにAIボットが自動的に修正済みのコードと解説をプルリクエストしてくれます。

GitHubのコードスキャン自動修正機能

コードスキャン自動修正機能により、開発チームはこれまで修正に費やしていた時間を節約でき、セキュリティチームは日常的な脆弱性の量が減ることで、加速する開発ペースに対応しつつビジネスを保護するための戦略に集中できるようになるとしています。

現在の対応言語は前述の通りJavaScript、TypeScript、Java、Pythonですが、今後C#とGoにも対応する予定。

この新機能はGitHub Advanced Securityの全ユーザーにパブリックベータとして提供されるとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
膠着の日経平均は業績相場へ? 新年度、東証一部は4割増益見込む
IT関連
2021-04-12 13:06
ニッスイ、出張・経費管理SaaSでバックオフィス業務のデジタル化を推進
IT関連
2023-03-01 11:59
Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張
IT関連
2023-11-30 06:22
ウェブ開発者なら学んでおいた方がいいプログラミング言語はどれか?
IT関連
2021-03-13 15:00
「マネーフォワード クラウドインボイス」に「Web発行機能」–電子版請求書への移行をサポート
IT関連
2024-02-20 15:38
終活スタートアップLanternはより良い死に方についての話し合いに火を灯す
ネットサービス
2021-01-14 09:39
パイオニアと豊田通商、ラストワンマイル配送の物流DXで協業
IT関連
2023-02-11 05:20
出社率低下も、76.3%の企業でインターネットトラフィックが増加–IDC
IT関連
2022-05-11 02:15
Stack Overflowが約9万人のITエンジニアにアンケート。最も使われている言語はJavaScript、データベースはMySQLを抜いてPostgreSQLが1位に。Stack Overflow 2023 Developer Survey
AWS
2023-06-23 08:13
マイクロソフトとNECの協業拡大は何が新しいのか、どんな意味があるのか
IT関連
2021-07-15 20:49
成長株投資入門(その3):買いシグナルで買ったのに下がった時はどうする?
IT関連
2021-05-27 10:07
Android 12ではゲームのダウンロード完了前にプレイ開始が可能に
ゲーム / eSports
2021-07-14 09:58
Amazon、マーケットプレイスの返品や売れ残りを再活用する2つのプログラム
アプリ・Web
2021-08-06 01:39
"国家の利益のため"活動する中国の脅威アクター、東南アジアの大手通信事業者狙う–Cybereason報告
IT関連
2021-08-06 10:09