GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト

今回は「GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト」についてご紹介します。

関連ワード (以上、発見、解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、脆弱性のあるコードをAIボットが自動的に発見、修正したコードとその解説をプルリクエストしてくれる「code scanning autofix」(コードスキャン自動修正機能)を発表しました。

Meet code scanning autofix, the new AI security expertise now built into GitHub Advanced Security! https://t.co/cTDuKZCWMv

— GitHub (@github) March 20, 2024

下記がそのコードスキャン自動修正機能の説明です。「Found means fixed: Introducing code scanning autofix, powered by GitHub Copilot and CodeQL」から引用します。

Powered by GitHub Copilot and CodeQL, code scanning autofix covers more than 90% of alert types in JavaScript, Typescript, Java, and Python, and delivers code suggestions shown to remediate more than two-thirds of found vulnerabilities with little or no editing.

GitHub CopilotとCodeQLを搭載したコードスキャン自動修正機能は、JavaScript、TypeScript、Java、Pythonのアラートタイプの90%以上をカバーし、発見された脆弱性の3分の2以上をほとんど編集することなく修正できるコード案を提供します。

コードに脆弱性が発見されると、下図のようにAIボットが自動的に修正済みのコードと解説をプルリクエストしてくれます。

GitHubのコードスキャン自動修正機能

コードスキャン自動修正機能により、開発チームはこれまで修正に費やしていた時間を節約でき、セキュリティチームは日常的な脆弱性の量が減ることで、加速する開発ペースに対応しつつビジネスを保護するための戦略に集中できるようになるとしています。

現在の対応言語は前述の通りJavaScript、TypeScript、Java、Pythonですが、今後C#とGoにも対応する予定。

この新機能はGitHub Advanced Securityの全ユーザーにパブリックベータとして提供されるとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
菱洋エレクトロ、生成AI導入サポートを発表–エヌビディアらと提携
IT関連
2024-10-31 21:12
“IoTシャツ”とセンサーで熱中症予防 NTT子会社が法人向けに
くわしく
2021-06-24 14:00
単一コードでGPUやFPGAなど多様なプロセッサへの最適化を目指す「Unified Acceleration (UXL) Foundation」、Linux Foundation傘下で設立
ハードウェア
2023-10-05 09:39
Anthropic、悪用リスク増大を受けAIモデルの安全管理ポリシーを改定
IT関連
2024-10-19 01:26
Switchでプログラミングを学んでゲームを作れる、「ナビつき! つくってわかる はじめてゲームプログラミング」発表
EdTech
2021-05-07 13:52
インターステラテクノロジズと日本旅行、宇宙開発の現場を活かした観光と教育事業でパートナーシップ協定を締結
IT関連
2022-03-16 14:32
東急リゾート、経営管理プラットフォームで部門主体での予実管理体制を構築
IT関連
2024-05-09 02:20
マイクロストラテジー、「MicroStrategy Autoボット」を発表–社内全体でのデータ活用を支援
IT関連
2024-06-19 02:00
多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘
IT関連
2022-02-10 17:47
【コラム】SEO担当者はGoogleアルゴリズムアップデートに慌てる必要はない
ネットサービス
2021-06-22 20:08
トライアルカンパニー、グループ企業の店舗にデジタルサイネージを導入
IT関連
2023-05-11 19:48
日立と名鉄、社内文書の有効活用に向けた生成AI活用の技術を検証
IT関連
2024-02-21 14:32
ランサムウェア攻撃の変遷–傾向と背景
IT関連
2022-06-09 02:41
2021年もコロナ関連で給付金や経済刺激策を標的としたサイバー犯罪が増加と予測–クラウドストライク
IT関連
2021-04-20 08:22