
HackerOne Code AI は HackerOne が提供するAI駆動のコードセキュリティ監査ツールです。AIによる自動スキャンとセキュリティ専門家の検証を組み合わせることで、コードのマージ前に開発チームが安全上の脆弱性を発見し修正するのを支援します。
AIと人間の協働(HITL)モードを採用し、まずAIが初期スクリーニングでノイズを除去し、次にセキュリティ専門家が潜在的な脆弱性を最終検証します。これにより、純粋な自動ツールの誤検知を大幅に減らし、真の重要な脆弱性に焦点を当てます。
このツールはGitHub、GitLab、Bitbucket、Azure DevOpsなどの主要な開発プラットフォームと深く統合されており、プルリクエスト画面で直接セキュリティフィードバックを提供し、開発者の既存のワークフローにシームレスに組み込まれます。
GitHub Copilot はコード生成・補完を主眼としており、HackerOne Code AI は安全上の脆弱性を正確に識別・検証し、修正の指針を提供することを専門としています。両者は対象とする課題領域が異なります。
既存の開発チームとセキュリティチームを力強くサポートすることを目的としています。開発者は脆弱性のヒントと修正提案を直接受け取り、セキュリティチームはAIを活用して高リスク問題をより効率的に処理できます。追加の複雑な設定は不要です。
静的解析、動的解析、ソフトウェア構成分析など複数の技術を総合的に活用し、SQLインジェクションをはじめとするコードの脆弱性、依存関係のリスク、インフラストラクチャをコードとして扱う設定ミス、機密情報の漏洩など、さまざまなセキュリティ問題を検出します。