连续模糊测试可以发现真正的错误,但仍然需要有人来编写框架、监控覆盖率,并处理所有崩溃情况。
GitHub Security Lab 构建了 Fuzzing Taskflow,以便将其应用于某个代理。你只需将其指向一个 C 或 C++ 代码库,它就会识别入口点、分析构建过程、编写测试框架、运行 AFL++ fuzzer,读取覆盖率数据,并为每个独特的漏洞生成一份漏洞报告。
查看管道从开始到结束的运作方式 🔍
https://github.blog/security/application-security/ai-powered-fuzzing-with-the-github-security-lab-taskflow-agent/