GitHub เปิดตัว Copilot Autofix ใช้ AI ตรวจจับและแก้ไขช่องโหว่ในโค้ด

GitHub ประกาศเปิดตัว Copilot Autofix เครื่องมือตรวจจับและแก้ไขช่องโหว่ด้านความปลอดภัยอัตโนมัติด้วย AI สำหรับ GitHub Advanced Security (GHAS)

Credit: GitHub

Copilot Autofix ถูกพัฒนาขึ้นเพื่อช่วยนักพัฒนาซอฟต์แวร์ในการตรวจจับและแก้ไขช่องโหว่ด้านความปลอดภัยระหว่างกระบวนการพัฒนา โดยใช้ CodeQL ร่วมกับโมเดล GPT-4o ในการวิเคราะห์โค้ดระหว่างการทำ pull request เพื่อระบุปัญหาและเสนอวิธีแก้ไขก่อนที่โค้ดจะถูกนำไปใช้งานจริง ระบบนี้ทำงานคล้ายกับ GitHub Copilot ที่ช่วยในการเขียนโค้ด แต่เน้นด้านความปลอดภัยเป็นหลัก โดยสามารถอธิบายสาเหตุของปัญหาและเสนอวิธีแก้ไขที่เหมาะสม ช่วยให้นักพัฒนาที่ไม่เชี่ยวชาญด้านความปลอดภัยสามารถเรียนรู้และปรับปรุงทักษะด้านนี้ได้ด้วย

จากข้อมูลในช่วงทดสอบระหว่างเดือนพฤษภาคมถึงกรกฎาคม พบว่า Copilot Autofix ช่วยลดเวลาในการแก้ไขปัญหาได้อย่างมีนัยสำคัญ โดยเฉลี่ยใช้เวลาเพียง 28 นาทีในการแก้ไขปัญหาโดยอัตโนมัติ เทียบกับ 1.5 ชั่วโมงเมื่อต้องแก้ไขเองด้วยมือ สำหรับช่องโหว่บางประเภท เช่น Cross-site scripting และ SQL injection พบว่าสามารถแก้ไขได้เร็วขึ้นถึง 7-12 เท่า นอกจากนี้ บริษัท Optum Inc. รายงานว่าหลังจากนำ Copilot Autofix มาใช้ สามารถลดเวลาในการตรวจสอบโค้ดด้านความปลอดภัยลงได้ 60% และเพิ่มประสิทธิภาพการพัฒนาโดยรวม 25%

ที่มา: https://siliconangle.com/2024/08/14/github-rolls-ai-powered-autofix-copilot-catch-fix-vulnerabilities-code/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Ericsson เปิดตัวโซลูชัน AI in RAN ยกระดับ 5G ไปอีกขั้นด้วยโครงข่ายที่ฝัง AI อยู่ภายใน

Ericsson เปิดตัว AI in RAN ซอฟต์แวร์แบบ Subscription ล่าสุดที่ฝัง AI ลงในแพลตฟอร์ม Radio Access Network (RAN) โดยตรง …