このページの本文へ

コードの脆弱性発見後に修正コードを提案

脆弱性のあるコードを手作業より3倍速く修復、GitHub「Copilot Autofix」一般提供開始

2024年08月15日 01時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 GitHubは、2024年8月14日(米国時間)、セキュリティ機能群である「GitHub Advanced Security(GHAS)」において、コードの脆弱性発見後に修正コードを提案してくれる「Copilot Autofix」機能の一般提供を開始した。同機能は、2023年11月の発表にあわせてプレビューが開始され、2024年3月にパブリックベータに進んでいた。

 Copilot Autofixは、CodeQLの機能で発見されたクロスサイトスクリプティング(XSS)やSQLインジェクションなどの潜在的な脆弱性に対して、修正コードを生成して提案してくれる機能だ。開発者は、プルリクエストで提案された修正コードの却下や編集、コミットをすることができ、その提案に関する自然言語での解説や他に必要なアクションなども提示される。

Copilot Autofixのプルリクエスト

 GitHubでは、Copilot Autofixを用いることで、同じ脆弱性を手作業で修正するよりも3倍速く修正でき、クロスサイトスクリプティングの脆弱性においては7倍、SQLインジェクションの脆弱性においては12倍の早さでの修正できるとしている。

 Copilot Autofixを利用するには、GitHub Enterpriseを導入して、GitHub Advanced Securityのユーザーになる必要がある。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    デジタル

    約3000人のハッカーが侵入できなかったpCloud すべてはユーザー自身のデータを守るため

  2. 2位

    ITトピック

    PC価格高騰で4割の企業が「調達を延期」/“謎のExcelマクロ”は業務継続リスク/日本のデジタル行政、利用率・満足度とも最低レベル、ほか

  3. 3位

    ITトピック

    「原則出社」命じる企業とテレワーク社員の意識ギャップ/“推し活依存”自覚するZ世代が2割/シニアの利用が盛んな○○アプリ、ほか

  4. 4位

    sponsored

    専門家が分析するSCS評価制度・153項目 中小企業に最適な対策のアプローチは?

  5. 5位

    sponsored

    高齢者をポットで見守る「みまもりほっとライン」 25年続く「サービスの温もり」とは?

  6. 6位

    ビジネス・開発

    首都高が「AIの高利用者」を1年で10倍に 非IT人材に刺さったGemini Notebookと“泥臭い”浸透策

  7. 7位

    データセンター

    600km超離れたデータセンター間でシステム全体を「完全自動復旧」 日立・NTTドコビジらが実証に成功

  8. 8位

    ビジネス・開発

    フィジカルAIの突破口、「現場データ」を価値に変えるソリューション

  9. 9位

    TECH

    「SCS評価制度」取得を目指す中堅・中小製造業のリアル 富士工業が考える「セキュリティは経営に役立つのか」の答え

  10. 10位

    TECH

    【提言】AIエージェントの“暴走”を防ぐには 安全なAI業務活用には対策が不可欠

集計期間:
2026年08月26日~2026年09月01日
  • 角川アスキー総合研究所