#GitHub
このタグが付いた記事
Index
count=19- 開発ツール
GitHub Copilot、Computer Use 公開
GitHub は Copilot CLI と macOS / Windows の Copilot アプリに、画面を見てデスクトップアプリを操作する Computer Use をパブリックプレビューとして追加しました。/computer on で有効化します。
- 開発ツール
GitHub Copilot、Agent Merge を公開プレビュー
GitHub は VS Code 向け Copilot の 2026 年 9 月版リリースをまとめ、Agent Merge の公開プレビューと Agent Automations の定期実行を追加した。レビュー対応・失敗チェック・マージ競合の処理を一つのエージェントセッションで回せる。
- 開発ツール
GitHub Copilot、複数モデルを協調させる「HydraFusion」が VS Code で正式提供
GitHub は 2026 年 9 月 30 日、複数の AI モデルを協調動作させる「HydraFusion」を VS Code 1.140 以降と GitHub Copilot アプリで一般提供すると発表しました。従来 Copilot CLI 限定だった機能で、タスクに応じて単一・カスケード・批評の 3 モードを切り替え、TerminalBench 2.1 では Claude Opus 5 比でコスト 67% 減・正答率 4.9pt 向上を示しています。
- 開発ツール
GitHub Copilot、Agent Merge を Public Preview PR を自動でマージ準備状態に
GitHub は 9 月 4 日付の Copilot Weekly Release で、レビュー指摘・失敗チェック・マージ競合を Copilot Agent が自律的に解消して Pull Request を「マージ可能」な状態まで持っていく Agent Merge を Public Preview で公開しました。同 Release では Claude Fable 5.1 の Copilot Pro+/Max/Business/Enterprise 提供と、Gemini 3.8 Flash の Pro/Pro+/Max/Business/Enterprise へのロールアウトも合わせて発表されています。
- 開発ツール
GitHub、Copilot エージェントの Slack 統合を公開プレビュー
GitHub は 8 月 21 日、GitHub Copilot CLI と Copilot アプリのエージェント機能を Slack から呼び出せる新統合を公開プレビューとして発表した。@GitHub メンション経由で Issue の起票・PR 作成・障害調査を、チームの会話フローに取り込める。
- 開発ツール
GitHub、8/17 大規模障害の詳細を公表 VSCode の 10 倍トラフィック要求で Copilot 復旧が遅延
GitHub が 8 月 21 日、7 時間 47 分にわたる 8/17 大規模障害の post-mortem を公開。中央米国 DC のロードバランサ飽和がトリガーで、VSCode のバグにより Copilot 認証サービスへ通常の 10 倍のトラフィックが流入し、Copilot 復旧が本体より 4 時間以上遅れた。
- 開発ツール
GitHub 全世界障害、Actions / Copilot / Pull Request が約 3 時間停止
8 月 17 日 13:40 UTC (日本時間 22:40) 以降、GitHub が Web と API で最大 20%、ダウンロードで最大 50% のエラー率を記録する広範な障害を発生させた。Pull Requests、Actions、Webhooks、Copilot などが影響を受け、3 時間 19 分後に主要 8 サービスのうち 7 つの緩和を宣言した。
- 開発ツール
GitHub、Copilot SDK 製の新エージェントを VS Code に追加 vision 一般提供と worktree セッションも解禁
GitHub は 7 月 30 日、VS Code 版 Copilot の月次アップデートを公開し、Copilot CLI と同じ SDK 上に構築された新しいエージェントをプレビュー投入した。Copilot vision の一般提供、git worktree ごとのセッション分離、Agents ウィンドウの再設計なども同時に登場した。
- セキュリティ
GitHub Dependabot が 3 日冷却期間を導入、PyPI も 14 日ルールで供給網防衛
GitHub は Dependabot にパッケージ公開から 3 日待って PR を出す cooldown をデフォルト化。PyPI も既存リリースの 14 日超えファイル追加を封鎖し、悪性差し替えを狙う攻撃を時間軸で潰す。
- セキュリティ
匿名 GitHub「bikini」が 130 件超の 0-day PoC を一括公開 libssh2・Gitea 含む
GitHub の匿名アカウント「bikini」が、22 プロジェクトにまたがる 130 件超の未パッチ 0-day PoC をベンダー通報なしで一括公開した「exploitarium」リポジトリが Hacker News 上位入りし議論を呼んでいます。libssh2 と Gitea の致命的な脆弱性が含まれます。
- 開発ツール
GitHub Desktop 3.6 公開 Copilot SDK 統合と Git worktree サポートを追加
GitHub は 6 月 26 日、Desktop 3.6 を公開しコミットメッセージ自動生成とコンフリクト解決を Copilot SDK 経由で再構築。モデル選択と BYOK に対応し、Git worktree を GUI から扱えるようになりました。
- 開発ツール
GitHub Copilot、月額制を終了 トークン課金に移行
GitHub Copilot は本日 6月1日より、premium request 数に代わり AI クレジットによる従量課金へ全面移行。エージェント利用で月額枠を 1 セッションで使い切るとの懸念が広がっています。
- セキュリティ
「Megalodon」攻撃、6 時間で GitHub 5,561 リポジトリに悪性 CI ワークフロー注入 — 5,718 件の偽コミット
セキュリティ研究者は 5 月 22 日、GitHub 上で 5,561 のリポジトリに合計 5,718 件の悪性コミットが約 6 時間で投下された自動キャンペーン「Megalodon」を公開した。攻撃は 5 月 18 日 UTC 11:36〜17:48 に集中し、Base64 化された GitHub Actions ワークフローが CI シークレット・クラウド認証情報・OIDC トークンを 216.126.225.129:8443 の C2 へ送出する。
- セキュリティ
Laravel-Lang composer パッケージで大規模サプライチェーン攻撃 — 700+ タグ書き換えで認証情報窃取
Laravel-Lang 組織配下の 4 つの Composer パッケージで、既存の git タグ計 700 以上が攻撃者支配下のフォークコミットに書き換えられるサプライチェーン攻撃が発生。autoload.files に注入された helpers.php が CI 環境変数を外部に送信する。5 月 22 日 22:32 UTC から開始され、5 月 23 日にかけて拡大した。
- セキュリティ
GitHub、社内 3,800 リポジトリ流出を確認 — 侵害 Nx Console 拡張が侵入起点
GitHub が CISO 名義で内部リポジトリ侵害を公式認定。初報は 5 月 18 日の Nx Console 拡張サプライチェーン攻撃で、社員端末を経由して 3,800 件の社内リポジトリが攻撃グループ TeamPCP に窃取された。顧客 GitHub データ自体への影響は否定。
- セキュリティ
Grafana、GitHub トークン窃取で社内コード流出 — CoinbaseCartel の恐喝は拒否
Grafana Labs が 5 月 16 日に GitHub 環境への不正アクセスを公表。攻撃者は Fork → 悪性 workflow で特権トークンを窃取し非公開リポジトリ 5 件を取得、CoinbaseCartel として恐喝を試みたが同社は支払いを拒否した。
- Tech 政策
英 NHS、GitHub 公開リポジトリの一律非公開化を指示 ⇒ Anthropic Mythos 警戒で 5/11 期限
英国の国民保健サービス NHS England が、保有する GitHub 公開リポジトリを 5 月 11 日までに原則非公開へ切り替えるよう内部通達。Anthropic の Mythos など大規模コード読解 AI による「コードからの推論で漏洩・侵害が発生する」リスクを根拠に挙げ、当面は工学委員会の例外承認なしに公開できなくなります。
- 開発ツール
GitHub Copilot、6/1 から全プラン従量課金へ移行
GitHub が 4 月 27 日 (米国時間)、AI コーディング支援『GitHub Copilot』全プランを 6 月 1 日からトークン消費量ベースの従量課金へ切り替えると発表。月額料金は据え置きだが、超過分は『GitHub AI クレジット』として追加購入する形になる。
- セキュリティ
CAMPFIRE、最大 22.5 万人の個人情報漏えいか ⇒ GitHub 不正アクセス
クラファン運営 CAMPFIRE が 4 月 24 日に第 4 報を公表。プロジェクト実行者と支援者を中心に最大 22 万 5846 人分の情報が漏えいした可能性。