GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに

今回は「GitHub、コードの脆弱性を自動的に見つけてCopilotが修正案まで示す「Copilot Autofix」正式サービスに」についてご紹介します。

関連ワード (変更、従来、発見等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、コードをスキャンして脆弱性を自動的検出し、コードの修正案を示してくれる「Copilot Autofix」機能を正式サービスとして提供開始すると発表しました。

「Copilot Autofix」機能を正式サービスとして提供開始

コード分析エンジン「CodeQL」でコードスキャン

Copilot Autofixは、GitHubが開発したコード分析エンジンである「CodeQL」を用いてコードをスキャンし、クロスサイトスクリプティングやSQLインジェクションなどを含むさまざまな脆弱性を検出します。

検出された脆弱性に対しては、Copilotがその説明と修正コードの提案を行い、開発者に提示します。

開発者は提示された内容を確認した上で「Create PR with fix」ボタンを押すと、提示されたコードの変更を含むプルリクエストが作成されます。プルリクエストがマージされれば修正完了です。

Copilot Autofix

Copilot Autofixは過去のコードに対しても適用できるため、これまで埋もれていた脆弱性を発見して修正する作業を非常に効率的に行うことが可能です。

GitHubはこれにより、プルリクエスト中の脆弱性の修正が従来よりも3倍速く、既存のコード中のクロスサイトスクリプティングの修正は7倍速く、SQLインジェクションの修正は12倍速く行えるとしています。

Copilot Autofixは迅速に脆弱性を解決

Copilot Autofixは、GitHub Advanced Securityの機能として提供されます。また、オープンソースの開発者には無償で提供されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DX推進に向けたデータ活用で企業が解決するべき課題
IT関連
2021-01-20 03:44
牧野フライス製作所、ISIDのグループ経費精算システムを採用–経費精算SaaSから切り替え
IT関連
2023-11-03 12:00
NEC、サービスナウでITサービス運用を高度化へ
IT関連
2021-02-18 11:54
マイクロソフト、サプライチェーンを支える管理プラットフォームを発表
IT関連
2022-11-17 10:49
NEC、ファイルサーバー管理ソフト「NIAS」の最新版発売–大規模管理機能など強化
IT関連
2024-07-25 14:59
PwCコンサル、AIサービスのビジネスリスクを特定・改善する「AIレッドチーム」を提供開始
IT関連
2024-09-21 09:24
Dell、傘下のVMwareのスピンオフで93億ドル以上の収益を見込む
企業・業界動向
2021-04-16 05:50
コミュニケーションで仕事の未来を切り拓く存在に–ZVC JAPAN・下垣会長
IT関連
2023-01-13 18:09
テラスカイが打ち出した「経営幹部候補の募集・育成プロジェクト」の背景
IT関連
2021-06-25 15:20
「Chromebook」でファイルのダウンロード保存先を変更するには
IT関連
2023-04-18 14:28
マイクロソフト受注の米国防総省「JEDI」クラウド、判事がアマゾンの異議棄却せず
IT関連
2021-04-30 08:56
「Windows Subsystem for Android」に言及–「Windows 11」の「Android」アプリ対応
IT関連
2021-06-25 16:11
クラウド時代のセキュリティ、共通項は「可視性」と「アクション」–シスコの戦略
IT関連
2024-01-25 17:56
ビジネスメール詐欺の脅威–高度なスキル不要で「心理」につけ込む
IT関連
2022-07-26 22:40