GitHubは「Copilot Autofix」を一般提供開始し、AIがコードの脆弱性を自動検出・修正提案します。
これにより、開発者の負担軽減や迅速な脆弱性対策が実現し、ソフトウェアセキュリティの向上が期待されます。
特にオープンソースプロジェクトへの無償提供が、広範な影響をもたらすでしょう。
記事の概要
GitHubは、AIを活用した「Copilot Autofix」を8月14日に一般提供開始しました。
この機能は、コード内の脆弱性を検出し、説明し、迅速に修正を提案するものです。
従来のコードスキャニングツールでは脆弱性の検出は可能でも、修正には専門知識と時間が必要であり、開発者にとっては負担が大きいとされています。
Copilot Autofixは、SQLインジェクションやクロスサイトスクリプティングなど数十種類の脆弱性に対応し、自動的に修正提案を行います。
プルリクエストでの修正時間は、手動対応に比べて大幅に短縮されており、セキュリティ負債の軽減に貢献しています。
また、9月からはオープンソースプロジェクト向けに無料で利用できるようになります。
GitHubは、AIを活用することでセキュリティの専門知識を必要な時に活用できるとし、開発者の負担を軽減することを目指しています。
記事のポイント
- 脆弱性の迅速な修正: Copilot AutofixはAIを活用し、脆弱性の検出から修正提案までを迅速に行うことができます。
- 開発者の負担軽減: 専門知識が不足している開発者にとって、AIがセキュリティに関する支援を行うことで、負担を軽減します。
- オープンソースへの無料提供: 9月から全オープンソースプロジェクトでのCopilot Autofix利用が無料となり、広範な開発者コミュニティのセキュリティ向上に寄与します。
詳しい記事の内容はこちらから(引用元)
GitHubは米国時間 8月14日、「Copilot Autofix」の一般提供を「GitHub Advanced Se…
https://japan.zdnet.com/article/35222740/