連続的なフズングによって実際のバグが見つかりますが、ハーネスを作成し、カバレッジを監視し、各クラッシュを処理する人が必要です。
GitHub Security Labは、そのループをエージェントに渡すためにFuzzing Taskflowを構築しました。ユーザーがCまたはC++リポジトリを指定すると、エージェントはエントリポイントを特定し、ビルドを分析し、ハーネスを作成し、AFL++ fuzzerを実行し、カバレッジ情報を読み取り、各個別のバグに対して脆弱性報告書を作成します。
パイプラインの動作を全体を見てみましょう 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/