Kontinuierlicher Fuzzing findet echte Fehler, aber es ist immer noch notwendig, dass jemand Harnesse schreibt, die Abdeckung überwacht und alle Kollisionen triageht.
Das GitHub Security Lab hat das Fuzzing-Taskflow entwickelt, um diesen Prozess an einen Agenten zu übergeben. Man zeigt ihn auf ein C- oder C++-Repositorium, und er identifiziert Eingangspunkte, analysiert die Build-Prozesse, erstellt Harness-Implementierungen, führt den AFL++ Fuzzer aus, liest die Abdeckung und erstellt für jeden einzelnen Bug einen Sicherheitsbericht.
Schauen Sie sich an, wie der Pipeline von Anfang bis Ende funktioniert 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/