GitHub Copilot Autofix、脆弱性の発見と修正を同時に行い、3倍速くソースコードをセキュアにする新機能を発表 ~脆弱性が見つかることが修正されたことと同じ!~
Digital PR Platform / 2024年8月15日 12時4分
AIを活用したソフトウェア開発者プラットフォームとして世界をリードするGitHub, Inc.(本社:米国サンフランシスコ)は2024年8月14日(米国時間)、ソフトウェア開発者やセキュリティチームが新たな脆弱性をソースコードに持ち込むことなく、既存のセキュリティリスクを迅速かつ確実に修正できる新機能 GitHub Copilot Autofix を発表しました。
[画像1]https://digitalpr.jp/simg/1306/93331/700_368_2024081510543166bd5fd744ffc.png
今日の開発者は、かつてない速さでソフトウェアをリリースし、新機能を早期かつ頻繁に提供しています。しかし、セキュアなソースコードを書くことに最善を尽くしても、ソフトウェアの脆弱性が意図せず開発中に入り込んでしまうことが、セキュリティ侵害の主な原因となっています(https://www.verizon.com/business/resources/reports/dbir/
)。さらに、多くの開発者にとって、セキュリティの必須要件は理解しづらく、実装することが難しいため、セキュリティの観点から望ましい形になることが困難となっています。その結果、より多くの脆弱性が解決されないままリリースされてしまう状況に陥っています。
静的解析のツールは脆弱性を検出できますが、根本的な問題には対処できません。修復にはセキュリティの専門知識と時間が必要ですが、この貴重な2つの要素は決定的に不足しています。つまり、脆弱性を見つけることが問題ではなく、脆弱性を修正する行為が問題であると言えます。
このような状況を解決するための新たなアプローチとして、セキュリティ機能を拡張させるGitHub Advanced Security(GHAS)ライセンスに、AIがコード修正を支援する機能 GitHub Copilot Autofix を追加し、一般提供(GA)を開始しました。Copilot Autofix はコードに含まれる脆弱性を分析し、その重要性を説明するものです。加えて、脆弱性を発見するとすぐに開発者が修正できるようコードの提案を行います。パブリックベータ版のテストでは、開発者がコードの脆弱性を修正する際に、手作業で修正するよりも3倍以上速く修正できたことが判明しました。この結果は、AIエージェントがセキュアなソフトウェア開発を劇的に効率化させ、高速化できることを示す強力な事実となります。また、開発者は、Pull Request で Copilot Autofix を使用し、コードから新たな脆弱性を排除し、既存の脆弱性を修正することで、既存のセキュリティ負債を削減することも可能になります。
この記事に関連するニュース
-
DX内製化やシステム構築・運用の支援を行うエーピーコミュニケーションズが「Findy Team+」を採用
PR TIMES / 2024年11月22日 13時40分
-
GitHub Secure Open Source Fundを発表 ~全ての人々のためにオープンソースエコシステムのセキュリティを支援~
Digital PR Platform / 2024年11月20日 15時6分
-
「Azure OpenAI Service OpenAI o1」や「GitHub Copilot」などの生成AIをマイグレーションに活用する「マイグレーションAIエージェント サービス」を開始
PR TIMES / 2024年11月18日 17時15分
-
Snyk、開発者向けDASTプロバイダー「Probely」を買収
PR TIMES / 2024年11月16日 20時40分
-
GitHub × ZOZOTOWN、ファッションとテクノロジーが出合う新たなコラボレーションを発表
Digital PR Platform / 2024年11月13日 12時11分
ランキング
-
1LUUPと交通違反、タイミーと闇バイト、メルカリとさらし行為――“性善説サービス”はいずれ崩壊するのか
ITmedia ビジネスオンライン / 2024年11月29日 8時10分
-
2コーヒー豆が歴史的高騰、NY市場で最高値…産地のブラジルやベトナムで不作
読売新聞 / 2024年11月29日 0時0分
-
3風呂キャンセル界隈?「日本の偉人」まさかの素顔 凄い人物でも部屋が汚い、そんな姿に親近感も
東洋経済オンライン / 2024年11月29日 11時0分
-
4三菱UFJがウェルスナビを買収 ロボットアドバイザー大手
共同通信 / 2024年11月29日 11時29分
-
5会社の「倒産リスク」を"見える化"する4つの方法 安全性は、会社の体つきと血液の流れをみる!
東洋経済オンライン / 2024年11月29日 9時40分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください