GitLab、コメント追加やリファクタリングでも脆弱性検知の誤重複をゼロにする新手法を導入

ワンポイントコメント追加だけの誤検知を77%増加から0件に削減
この記事は GitLab Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
GitLabは、SASTスキャンにおける脆弱性の重複検知問題を解決する「Normalized Scope+Offset」というフィンガープリント手法を発表しました。コメントや空行の追加といった非機能的な変更を無視して脆弱性を識別することで、ベンチマークでは重複検知を77%増加から0件にまで削減しています。この手法はscope_offset_compressedというトラッキングアルゴリズムとしてGitLabに実装済みです。
全文を読むには有料プランへの登録が必要です。
プランを見る →