跳到正文
原文
GitHub Blog · AI & ML· Antonio Morales·· 6 天前精选AI 评分70

GitHub Security Lab 开源 Fuzzing Taskflow 自动化模糊测试工具

AI-powered fuzzing with the GitHub Security Lab Taskflow Agent

AI 导读

GitHub Security Lab 推出开源 Fuzzing Taskflow,为 C/C++ 项目提供由 LLM Agent 驱动的自动化模糊测试流程。它会迭代改进 harness、追踪覆盖率缺口,并自动分诊崩溃、生成漏洞报告。该工具会在宿主机运行 AFL++、clang 和 LLM 选择的构建命令,作者建议仅在临时环境中运行;报告和建议补丁仍需人工复核。

推荐理由

文章拆解了覆盖率反馈如何驱动 harness、输入字典和种子迭代,并说明自动化崩溃分诊仍需人工复核,可借此理解流程设计与边界。

来源:GitHub Blog · AI & ML · github.blog