<style>
.gs-hero{padding:clamp(24px,5vw,45px);border-radius:20px;background:linear-gradient(120deg,#151d37,#254878 58%,#16878a);color:#fff}.gs-hero h2{color:#fff;margin:.35em 0}.gs-kicker{font-size:.78rem;font-weight:800;letter-spacing:.12em;color:#a8f2df}.gs-grid{display:grid;grid-template-columns:repeat(3,minmax(0,1fr));gap:12px;margin:20px 0}.gs-card{padding:17px;border:1px solid #bddbdc;border-radius:13px;background:#f0f9f8}.gs-card strong{display:block;color:#155f68;font-size:1.05rem}.gs-table{overflow-x:auto;margin:20px 0}.gs-table table{width:100%;min-width:610px;border-collapse:collapse}.gs-table th,.gs-table td{padding:11px;border:1px solid #c5d9e0;text-align:left;vertical-align:top}.gs-table th{background:#e9f2f7}.gs-note{padding:17px 19px;margin:20px 0;border-left:5px solid #d99741;border-radius:9px;background:#fff8e9}.gs-steps{padding:17px 20px;border-radius:13px;background:#eaf4f7}@media(max-width:760px){.gs-grid{grid-template-columns:1fr}}
</style>
SECURITY / GITHUB SECRET PROTECTION
「検出済み」と「プッシュ時に防止」は別の話
新モデルの発表を、現在のアラート、限定プレビュー、今後の追加機能に分けて読む。
3行で要約
- GitHubは2026年10月7日、周辺コードから形式の決まらないパスワードなどを判定する、シークレット検出専用モデルを発表した。[1]
- GitHub Secret Protection(GHSP)またはGitHub Advanced Security(GHAS)の既存AI検出アラートは新モデルへ自動移行済み。一方、AIによるプッシュ保護はプライベートプレビューで、Copilotの
/security-reviewへの分類器追加は今後のプライベートプレビュー予定だ。[1]
- アラートは既存ライセンスに含まれるが、新しいオプトインのチェックにはAI Creditsの課金予定がある。管理者は対象プラン、ポリシー、予算を確認してから判断したい。[1]
背景:定型トークン以外も漏れる
従来のシークレットスキャンは、サービス提供者が定義したトークン形式を見つけるのが得意だ。しかし、データベースURLや設定ファイル中のパスワードは固有の書式を持たないことがある。GitHubのAI検出は周辺のコードも読み、認証情報らしい値と、単なるプレースホルダーを区別する狙いだ。これは完全な判定を保証するものではない。[1][2]
何が新しいのか
発表日は10月7日であり、以下は同日にすべて一般提供されたわけではない。GitHubの説明では、モデルはコードや文章を生成せず、シークレット候補の分類に特化する。[1]
すでに適用既存のAI検出アラートを新モデルへ切り替え。GHSP/GHASの対象利用者は追加料金なし。
限定プレビュープッシュ時に形式の決まらない認証情報を調べるAIプッシュ保護。
今後の予定Copilotの`/security-review`に同じ分類器を追加。既存のレビュー機能そのものとは区別。
技術的なポイントと利用条件
「シークレット」はAPIキー、パスワードなど、漏れると第三者に悪用され得る認証情報を指す。アラートは既にリポジトリに入った候補を知らせ、プッシュ保護は送信時に止める仕組みだ。今回のAIチェックでは、既知のトークン書式だけでなく、コードの利用文脈を加味する。[1][2]
2026年10月12日時点の機能・費用の違い| 機能 | 提供状況 | 条件と費用 |
|---|
| AI検出アラート | 既存利用者は新モデルへ移行 | 対象のGHSP/GHASに含まれ、追加AI Creditsなし。検出設定は別途確認。 |
|---|
| AIプッシュ保護 | プライベートプレビュー | GitHub TeamまたはEnterprise Cloudで有料GHSP/GHAS対象。管理者の有効化が必要。公開プレビュー移行後の課金計画に注意。 |
|---|
| Copilotの追加分類チェック | 今後のプライベートプレビュー予定 | `/security-review`の追加チェックは明示的なオプトインが必要。GHSP/GHASライセンス不要だがAI Credits利用予定。 |
|---|
GitHub Enterprise Serverでは、GHES 3.23でAI検出アラートを公開プレビューにする予定だが、AIプッシュ保護やCopilotレビューの追加チェックまで同時に提供する告知ではない。プランやプラットフォームによって可否が異なる。[1]
実践例:まずアラート運用を整える
- 管理者が契約と対象リポジトリを確認する。公式手順ではリポジトリのSettings → Advanced Security → Secret Protection → Scan for AI-detected secretsからAI検出を有効にできる。組織単位ではカスタムセキュリティ設定を適用する。[3]
- リポジトリのSecurity and quality → Secret scanningでGenericのアラート一覧を確認する。AI検出の結果は通常の既知パターンと分かれて表示される。[4]
- 本物の漏えいが疑われる場合は、値を再掲せず、担当者と影響範囲を確認して認証情報を失効・再発行する。単にファイルから消すだけでは履歴に残る可能性がある。誤検知やテスト値は根拠を残して分類する。
- AIプッシュ保護の招待を受けた場合も、組織のポリシーとAI Creditsの予算・停止条件を確認する。新しい有料チェックをエージェントに独断で有効化させない。[1]
開発者・企業への影響、リスクと限界
形式のないパスワードを見つけやすくなる可能性がある一方、検出漏れと誤検知は残る。GitHubの公式文書はGenericアラートにテスト用の値や偽陽性が含まれ得ると明記している。AI検出を導入しても、秘密情報をリポジトリへ置かない設計、権限最小化、ローテーション、既存のプッシュ保護を省略すべきではない。[4]
今後注目すべき点
AIプッシュ保護の公開プレビュー移行日、実際のAI Credit単価・消費条件、/security-reviewへの分類器追加、GHES 3.23の提供状況を追いたい。公開前の機能を現行の一般提供機能として導入計画へ織り込まないことが重要だ。[1]
最終確認日:2026年10月12日(日本時間)
参照元
- GitHub Changelog:Purpose-built model for leaked secret detection — 2026年10月7日の発表、提供段階、プランと課金予定。
- GitHub Blog:Secret protection must scale with software — 文脈を使う検出の背景と例。
- GitHub Docs:Enabling generic secret detection for AI-detected secrets — 設定手順と対象。
- GitHub Docs:About secret scanning alerts — Genericアラートの表示と限界。