Le fuzzing continuel découvre des bogues réels, mais il nécessite encore quelqu’un pour écrire des harnais, surveiller la couverture et trier chaque crash.
Le GitHub Security Lab a créé le Fuzzing Taskflow pour faire fonctionner cet algorithme auprès d’un agent. Vous le dirigez vers un répertoire C ou C++, et il identifie les points d’entrée, analyse la construction du logiciel, conçoit des outils de test, exécute le fuzzer AFL++, lit le taux de couverture, et génère un rapport de vulnérabilité pour chaque bogue unique.
Voyez comment le pipeline fonctionne de bout en bout 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/