El fuzzing continuo encuentra errores reales, pero todavía se necesita alguien que escriba harnesses, supervise la cobertura y trate cada colapso.
El GitHub Security Lab creó el Fuzzing Taskflow para que ese ciclo sea dirigido a un agente. Se lo indica a un repositorio en C o C++, y este identifica los puntos de entrada, analiza la compilación, crea harnesses, ejecuta el fuzzer AFL++, lee la cobertura y genera un informe de vulnerabilidad para cada error único.
Mira cómo funciona la pipeline de principio a fin 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/