[新製品・サービス]
GitLab、コードの脆弱性と解決方法を自然言語で説明する「Explain this Vulnerability」、Vertex AIを活用
2023年6月12日(月)IT Leaders編集部、日川 佳三
GitLabは2023年6月12日、バージョン管理システム「GitLab」において、ソースコードに含まれる脆弱性と解決方法を自然言語で説明するAI機能を提供すると発表した。Google CloudのAIサービス群「Vertex AI」などを活用する。
「GitLab」は、バージョン管理ソフトウェア「Git」を用いたリポジトリサービスである。リポジトリサーバーソフトウェアと、そのクラウドサービスを提供している。無料プランと有料プランがあり、いずれも企業ごとにプライベートリポジトリを運用可能である(関連記事:バージョン管理システム新版「GitLab 13.0」、ボトルネックや無駄を特定しやすく)。
今回、GitLab上で管理しているソースコードに含まれる脆弱性とその解決方法を自然言語で説明するAI機能「Explain this Vulnerability」(画面1)を発表した。同機能により、開発担当者だけでなく、運用担当者やセキュリティ担当者も含めた企業全体でセキュリティに取り組めるようになる。
画面1:「Explain this Vulnerability」ベータ版の画面例(出典:クリエーションライン「GitLab日本語マニュアル」)拡大画像表示
要素技術として、Google CloudのAIサービス群「Vertex AI」を活用する。GitLab独自のデータを用いてチューニングしたGoogleの基盤モデルを活用する。
ソースコードをGitLabのクラウド上に置いたまま、プライバシーを保護した状態で使える。Google Cloudには、企業情報システムに求められる機能(データの隔離、保護、主権、コンプライアンスに関するサポートなど)が備わっており、ユーザー自身でユーザーのデータを管理可能だとしている。
Explain this Vulnerabilityは、2018年に始まったGitLabとGoogle Cloudとの長期的な提携関係の一環として提供する。Google Cloudの生成AIモデルを活用した、最初の試験的機能に相当するという。
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



