GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに

今回は「GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに」についてご紹介します。

関連ワード (変更、従来、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードをスキャンして脆弱性を自動的検出し、コードの修正案を示してくれる「Copilot Autofix」機能を正式サービスとして提供開始すると発表しました。

「Copilot Autofix」機能を正式サービスとして提供開始

コード分析エンジン「CodeQL」でコードスキャン

Copilot Autofixは、GitHubが開発したコード分析エンジンである「CodeQL」を用いてコードをスキャンし、クロスサイトスクリプティングやSQLインジェクションなどを含むさまざまな脆弱性を検出します。

検出された脆弱性に対しては、Copilotがその説明と修正コードの提案を行い、開発者に提示します。

開発者は提示された内容を確認した上で「Create PR with fix」ボタンを押すと、提示されたコードの変更を含むプルリクエストが作成されます。プルリクエストがマージされれば修正完了です。

Copilot Autofix

Copilot Autofixは過去のコードに対しても適用できるため、これまで埋もれていた脆弱性を発見して修正する作業を非常に効率的に行うことが可能です。

GitHubはこれにより、プルリクエスト中の脆弱性の修正が従来よりも3倍速く、既存のコード中のクロスサイトスクリプティングの修正は7倍速く、SQLインジェクションの修正は12倍速く行えるとしています。

Copilot Autofixは迅速に脆弱性を解決

Copilot Autofixは、GitHub Advanced Securityの機能として提供されます。また、オープンソースの開発者には無償で提供されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ヘビの捕食動画を配信疑い、YouTuber書類送検
IT関連
2021-04-28 06:17
2024年はAIの社会や企業への実装が加速–JCSSAが新年会合
IT関連
2024-01-25 12:12
RevCommの音声解析AI電話MiiTel、会話におけるネガティブ・ポジティブな感情を可視化する音声感情認識機能を採用
IT関連
2022-02-11 23:57
IIJ、データセンターの脱炭素化の取り組みと新施策を発表
IT関連
2023-04-26 23:56
IIJ、オンプレとクラウドのデータ連携基盤を提供–90以上のアダプターも
IT関連
2022-12-14 00:29
クラウドセキュリティの穴を塞ぐ–一般的な攻撃手法と防衛手段
IT関連
2022-06-18 15:41
「Microsoft Teams」、「Outlook」から直接ファイルをドラッグ&ドロップ可能に
IT関連
2021-01-26 17:15
三井不動産、IT資産のセキュリティを強化するCTCのサービス導入
IT関連
2024-07-03 17:37
ツイッターが「TweetDeck」のリニューアルをテスト、将来のサブスクリプション化を目指す
ネットサービス
2021-07-27 11:08
日本IBMとFBRI、生成AIと医療RWDを活用した臨床開発を推進–ドラッグラグ/ドラッグロス解消と創薬力強化
IT関連
2024-09-12 03:32
パーソル総合研究所、第7波のテレワーク状況を調査–忘れる企業と希望する従業員
IT関連
2022-08-12 00:52
Googleアカウントの2段階認証、まもなく自動で有効化へ
IT関連
2021-05-07 19:02
PoCの問題は技術ではなく人や組織にある–ガートナーがエンジニアの将来を展望
IT関連
2024-04-04 10:48
SAPジャパンと三菱電機、一般送配電事業者向けのDX推進で協業
IT関連
2022-09-23 17:42