GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに

今回は「GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに」についてご紹介します。

関連ワード (変更、従来、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードをスキャンして脆弱性を自動的検出し、コードの修正案を示してくれる「Copilot Autofix」機能を正式サービスとして提供開始すると発表しました。

「Copilot Autofix」機能を正式サービスとして提供開始

コード分析エンジン「CodeQL」でコードスキャン

Copilot Autofixは、GitHubが開発したコード分析エンジンである「CodeQL」を用いてコードをスキャンし、クロスサイトスクリプティングやSQLインジェクションなどを含むさまざまな脆弱性を検出します。

検出された脆弱性に対しては、Copilotがその説明と修正コードの提案を行い、開発者に提示します。

開発者は提示された内容を確認した上で「Create PR with fix」ボタンを押すと、提示されたコードの変更を含むプルリクエストが作成されます。プルリクエストがマージされれば修正完了です。

Copilot Autofix

Copilot Autofixは過去のコードに対しても適用できるため、これまで埋もれていた脆弱性を発見して修正する作業を非常に効率的に行うことが可能です。

GitHubはこれにより、プルリクエスト中の脆弱性の修正が従来よりも3倍速く、既存のコード中のクロスサイトスクリプティングの修正は7倍速く、SQLインジェクションの修正は12倍速く行えるとしています。

Copilot Autofixは迅速に脆弱性を解決

Copilot Autofixは、GitHub Advanced Securityの機能として提供されます。また、オープンソースの開発者には無償で提供されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IBM、プロセスマイニングのmyInvenioを買収へ
IT関連
2021-04-16 03:50
経営管理のために使用されているツール、「表計算ソフト」が約4割–満足度は約2割
IT関連
2024-03-16 14:50
オフラインから企業向けバーチャルイベントにピボットしたTameがシードラウンドで約6億円を調達
ネットサービス
2021-05-06 10:38
HashiCorp、「Terraform Cloud」の「Ephemeral workspaces」をパブリックベータ公開
IT関連
2023-08-24 10:55
職業としてのセキュリティ–単純で深刻な「誰がセキュリティを運用するのか」問題
IT関連
2023-04-22 23:05
超小型衛星用推進機開発の東大発「Pale Blue」が研究開発型スタートアップ支援助成金NEDO STSで採択
宇宙
2021-04-03 01:17
ネスレ、無人販売機「食品ロス削減ボックス」全国5カ所に 「キットカット」など賞味期限1カ月前まで販売
くらテク
2021-06-18 08:23
NECら、新型コロナウイルスと結合する人工DNAアプタマーの開発に成功
IT関連
2021-05-10 10:40
第10回:大規模開発向けにスケールアップする
IT関連
2023-07-27 15:13
ハッカーのビジネスモデル、サービスとしてのランサムウェア
IT関連
2021-08-16 21:28
企業の「DX with Cybersecurity」に向けた取り組みの加速化を支援–セキュアワークス・廣川社長
IT関連
2023-01-07 20:25
フィデアHD、炭素会計プラットフォームサービスを導入–投融資先の炭素排出量の算定を効率化
IT関連
2024-02-01 23:50
マイクロソフト、DPUを手がけるFungibleを買収–データセンターを強化へ
IT関連
2023-01-12 23:10
Facebookが大統領就任式時のワシントンD.C.と州議会議事堂周辺での新イベントを禁止
ネットサービス
2021-01-18 23:46