GitHub · X

Kontinuierlicher Fuzzing findet echte Fehler, aber es ist immer noch notwendig, dass jemand Harnesse schreibt, die Abdeckung überwacht und…

Kontinuierlicher Fuzzing erkennt echte Fehler, aber es bedarf immer noch jemanden, der die Harnesse schreibt, den Code-Coverage überwacht und alle Kollisionen triaget. Das GitHub Security Lab hat das Fuzzing Taskflow…

Kontinuierlicher Fuzzing findet echte Fehler, aber es ist immer noch notwendig, dass jemand Harnesse schreibt, die Abdeckung überwacht und alle Kollisionen triageht.

Das GitHub Security Lab hat das Fuzzing-Taskflow entwickelt, um diesen Prozess an einen Agenten zu übergeben. Man zeigt ihn auf ein C- oder C++-Repositorium, und er identifiziert Eingangspunkte, analysiert die Build-Prozesse, erstellt Harness-Implementierungen, führt den AFL++ Fuzzer aus, liest die Abdeckung und erstellt für jeden einzelnen Bug einen Sicherheitsbericht.

Schauen Sie sich an, wie der Pipeline von Anfang bis Ende funktioniert 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/

Originalquelle

GitHub · X

Hinweise zum Inhalt

Originalveröffentlichung und Rechte liegen bei der Quelle.

Maschinelle Übersetzung · Original beachten