このページの本文へ

AIによりGitHub Advanced Securityのアプリセキュリティテストを強化

GitHub、脆弱性の修正コードをAIが自動生成する新機能

2023年11月17日 15時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 GitHubは、2023年11月8日(米国時間)、AIを利用したGitHub Advanced Securityの新機能により、アプリケーションセキュリティテストを強化したことを発表した。

 新機能の一つが、GitHubの静的分析エンジンである「CodeQL」を利用した「Code Scanning」の自動修正機能の追加だ。脆弱性の修正コードをAIが自動生成して、プルリクエスト(Pull Request)で受け取れる。脆弱性の詳細とその修正方法を短時間で把握でき、コードを書きながら素早く脆弱性に対応できる。

Code Scanningの自動修正機能

 漏えいしたパスワードを検出する「Secret Scanning」の機能も追加された。大規模言語モデル(LLM)により従来よりも少ない誤検知で、漏えいしたパスワードを検出できるようになったという。

 カスタムパターンの正規表現ジェネレーターも提供。独自のシークレットを検出するためのカスタムパターンの作成と更新を効率化する、AIによるカスタムパターンのオーサリング機能となる。いくつかの簡単な質問に答えるだけで、カスタムパターンが正規表現で自動生成される。

カスタムパターンの正規表現ジェネレーター

 これらの新機能に加えて、Security Overviewの強化も行なわれた。ダッシュボードが刷新され、GitHub上のセキュリティアラートにトレンド分析が加わった。組織全体にまたがり、リポジトリ全体で検出されたセキュリティリスクや現在の修正策の有効性、防止策の成果などが把握できるようになるという。

 GitHub Advanced Securityの各新機能はプレビュー版が提供され、Security Overviewの強化は既に展開されている。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    トピックス

    思い切った慶應義塾 全教職員にNotion導入で168年分の知的資産をAIに食わせるプロジェクトが始動

  3. 3位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

  4. 4位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  5. 5位

    トピックス

    インバウンドの頑張りランキングベスト3は「大分県」「岐阜県」「佐賀県」 努力が光る結果に

  6. 6位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  7. 7位

    トピックス

    リモートワークは福利厚生なの? ITエンジニアが本当に欲しい福利厚生第1位となる

  8. 8位

    ビジネス

    ランチ抜きが22%!? 物価高で「水筒・コンビニ控え」が定着する中、なぜか「推し活・美容費」だけは死守するオフィスワーカーたち

  9. 9位

    TECH

    身代金要求攻撃の被害額は「1社平均6.4億円」 それでも6割超が「支払いを否定しきれない」苦境

  10. 10位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

集計期間:
2026年04月14日~2026年04月20日
  • 角川アスキー総合研究所