지속적인 퓨징 작업을 통해 실제 버그를 발견할 수 있지만, 여전히 하네스를 작성하고 커버리지를 감시하며 모든 충돌을 분류하는 사람이 필요합니다.
GitHub Security Lab은 이 루프를 에이전트에 전달하기 위한 Fuzzing Taskflow를 구축했습니다. 사용자는 이를 C 또는 C++ 리포지토리로 지정하면, 에이전트는 엔트리 포인트를 식별하고 빌드를 분석하며 하네스를 만들고 AFL++ fuzzer를 실행하며 커버리지를 읽고, 각각의 고유한 버그에 대한 취약점 보고서를 생성합니다.
파이프라인이 전체를 통해 어떻게 작동하는지 확인해 보세요 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/