GitHubは2026年10月7日(現地時間)、ソフトウェア開発の加速とAIエージェントによるコード生成の増加に対応するため、シークレット保護機能の強化を発表した。新しいAI活用型汎用シークレット検出モデルを導入し、これまでの2倍以上のシークレット漏洩を阻止できるとしている。
GitHubは、Microsoft Applied Sciencesと共同で構築した新しいAI活用型汎用シークレット検出モデルModernBERT classifierを導入する。このモデルは、コードの文脈を考慮して候補となるシークレットを2ミリ秒未満で評価し、シークレット漏洩を阻止できる数を2倍以上に増やすことが可能になる。現在プライベートプレビュー中で、今月後半にはGitHub Secret Protectionを契約するEnterprise CloudおよびGitHub Teamsの組織で利用可能となり、AIクレジットを消費する。
GitHubによると、現在、プルリクエストの3分の1がAIエージェントによるものであり、過去1年間でその割合は10分の1未満から増加した。このペースが続けば、今後2年以内にGitHubにプッシュされるコードの大部分がAIエージェントによって書かれ、人間によって完全にレビューされない可能性が高いと指摘する。開発者が不注意になっているのではなく、開発速度の加速にシークレット保護が追いついていないとの分析を示した。
2024年第2四半期から2026年第2四半期までのデータでは、スクリーニングされたプッシュは2.84倍に増加したが、資格情報を含むプッシュの割合には統計的に検出可能な上昇傾向は見られなかった。また、開発者によるプッシュ経路ブロックの上書き率は6.63%から3.93%に低下しており、開発者が偶発的な漏洩のリスクを理解していることが示唆される。この新しいモデルは、AIシークレット検出を利用する組織には本日より自動的に更新され、GitHub Enterprise Server 3.23のパブリックプレビューでも提供される。
参考: GitHub Blog (AI) — 2026年10月8日 02:45 (JST)