GitHub · X

지속적인 퓨징 작업을 통해 실제 버그를 발견할 수 있지만, 여전히 하네스를 작성하고 커버리지를 감시하며 모든 충돌을 분류하는 사람이 필요합니다.

지속적인 퓨징은 실제 버그를 발견하지만, 여전히 하네스를 작성하고 커버리지를 모니터링하며 각 크래시를 처리하는 사람이 필요합니다. GitHub Security Lab은 이 과정을 에이전트에 맡기기 위한 퓨징 태스크플로우를 만들었습니다. 사용자는 C 또는 C++ 리포지토리를 지정하면, 이 에이전트가 엔트리포인트를 식별하고 빌드를 분석하며 하네스를 작성하고 AFL++ 퓨저를 실행하고 커버리지를…

지속적인 퓨징 작업을 통해 실제 버그를 발견할 수 있지만, 여전히 하네스를 작성하고 커버리지를 감시하며 모든 충돌을 분류하는 사람이 필요합니다.

GitHub Security Lab은 이 루프를 에이전트에 전달하기 위한 Fuzzing Taskflow를 구축했습니다. 사용자는 이를 C 또는 C++ 리포지토리로 지정하면, 에이전트는 엔트리 포인트를 식별하고 빌드를 분석하며 하네스를 만들고 AFL++ fuzzer를 실행하며 커버리지를 읽고, 각각의 고유한 버그에 대한 취약점 보고서를 생성합니다.

파이프라인이 전체를 통해 어떻게 작동하는지 확인해 보세요 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/

원문 출처

GitHub · X

내용 안내

원문 발행 및 권리는 출처에 있습니다.

기계 번역 · 원문을 참고하세요