GitHub · X

Le fuzzing continuel découvre des bogues réels, mais il nécessite encore quelqu’un pour écrire des harnais, surveiller la couverture et…

Le fuzzing continuel découvre des bugs réels, mais il nécessite encore quelqu’un pour écrire les harnesses, surveiller la couverture et trier chaque crash. Le GitHub Security Lab a développé le Fuzzing Taskflow afin de…

Le fuzzing continuel découvre des bogues réels, mais il nécessite encore quelqu’un pour écrire des harnais, surveiller la couverture et trier chaque crash.

Le GitHub Security Lab a créé le Fuzzing Taskflow pour faire fonctionner cet algorithme auprès d’un agent. Vous le dirigez vers un répertoire C ou C++, et il identifie les points d’entrée, analyse la construction du logiciel, conçoit des outils de test, exécute le fuzzer AFL++, lit le taux de couverture, et génère un rapport de vulnérabilité pour chaque bogue unique.

Voyez comment le pipeline fonctionne de bout en bout 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/

Source originale

GitHub · X

À propos du contenu

La publication originale et les droits appartiennent à la source.

Traduction automatique · Consultez l’original