GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト

今回は「GitHub、脆弱性のあるコードの自動修正機能発表。AIボットが修正済みコードと解説をプルリクエスト」についてご紹介します。

関連ワード (以上、発見、解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、脆弱性のあるコードをAIボットが自動的に発見、修正したコードとその解説をプルリクエストしてくれる「code scanning autofix」(コードスキャン自動修正機能)を発表しました。

Meet code scanning autofix, the new AI security expertise now built into GitHub Advanced Security! https://t.co/cTDuKZCWMv

— GitHub (@github) March 20, 2024

下記がそのコードスキャン自動修正機能の説明です。「Found means fixed: Introducing code scanning autofix, powered by GitHub Copilot and CodeQL」から引用します。

Powered by GitHub Copilot and CodeQL, code scanning autofix covers more than 90% of alert types in JavaScript, Typescript, Java, and Python, and delivers code suggestions shown to remediate more than two-thirds of found vulnerabilities with little or no editing.

GitHub CopilotとCodeQLを搭載したコードスキャン自動修正機能は、JavaScript、TypeScript、Java、Pythonのアラートタイプの90%以上をカバーし、発見された脆弱性の3分の2以上をほとんど編集することなく修正できるコード案を提供します。

コードに脆弱性が発見されると、下図のようにAIボットが自動的に修正済みのコードと解説をプルリクエストしてくれます。

GitHubのコードスキャン自動修正機能

コードスキャン自動修正機能により、開発チームはこれまで修正に費やしていた時間を節約でき、セキュリティチームは日常的な脆弱性の量が減ることで、加速する開発ペースに対応しつつビジネスを保護するための戦略に集中できるようになるとしています。

現在の対応言語は前述の通りJavaScript、TypeScript、Java、Pythonですが、今後C#とGoにも対応する予定。

この新機能はGitHub Advanced Securityの全ユーザーにパブリックベータとして提供されるとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Zホールディングス、外部有識者による特別委員会を設置 LINEのデータ管理問題で
企業・業界動向
2021-03-20 14:31
NISC、サイバー攻撃対応の訓練情報が流出 富士通ツールへの不正アクセスで
セキュリティ
2021-06-05 14:00
グーグル、生成AIを実行するウェブアプリを「Google I/O」で実演へ
IT関連
2023-05-11 14:53
コロナ禍で人気沸騰、クラブハウス “耳”の市場の争奪戦始まる
IT関連
2021-02-18 10:35
設計書は作る? ロックインでも大丈夫?–ローコード開発で考慮すべきポイント
IT関連
2021-03-20 05:09
日本郵船、ローコードツールとアジャイル手法でシステム開発を内製化
IT関連
2022-03-27 06:02
医薬品の低温輸送に適した「自己冷蔵型クラウドベースの配送箱」をEmberが発表、大手ヘルスケア物流企業と提携
IT関連
2022-02-02 16:56
「Google I/O 2023」、5月10日に対面とオンラインで開催
IT関連
2023-03-10 21:25
余った新型コロナワクチンを地図に表示 足りない医療施設とマッチング 福岡市で実証実験
企業・業界動向
2021-06-20 11:42
「全体最適」と「アジリティー」を両立するプロセスオーケストレーションの進め方
IT関連
2023-01-27 13:22
「IFA Berlin 2021」は開催中止へ
IT関連
2021-05-21 15:20
リモートでカットの指示が出せる撮影プラットフォームのSoona、シリーズBで約40.1億円調達
IT関連
2022-02-09 01:10
アドビ、PDFのタスクをブラウザーで実行できるツール拡充
IT関連
2021-02-04 05:25
リモートワークかオフィス回帰か、そのメリットとデメリット
IT関連
2022-07-05 12:47