GitHub собрала агента, который сам пишет фаззеры и ищет уязвимости 👀
24 сентября GitHub Security Lab открыла Fuzzing Taskflow — автономный конвейер проверки проектов на C и C++.
Ты передаёшь ему адрес репозитория, дальше агент сам:
🔘 находит подходящие точки входа;
🔘 разбирается со сборкой и пишет тестовые обвязки;
🔘 запускает AFL++ и анализирует покрытие;
🔘 улучшает обвязки и повторяет проверку;
🔘 группирует падения и готовит отчёты с причиной, оценкой опасности, исправлением и эскизом регрессионного теста.
Архитектура здравая: LLM принимает решения, а выполнение отдано узким MCP-инструментам — компилятору, фаззеру, анализатору покрытия и хранилищу результатов. Качество проверяется не второй моделью, а реальным покрытием, ASan и воспроизводимыми падениями.
В тестовом прогоне примерно по 32 минуты на проект система нашла в Oniguruma 13 падений. Два из них авторы классифицировали как настоящие чтения за границей буфера в regerror.c.
Для тебя здесь полезен общий паттерн агентной архитектуры: модель выбирает направление поиска, но обратную связь и проверку результата обеспечивают обычные детерминированные инструменты.
Есть опасный нюанс: сейчас агент запускает выбранные им команды прямо на машине, без контейнера и подтверждений. Разработчики рекомендуют только одноразовый Codespace или виртуальную машину без лишних прав и с ограниченной сетью. Его выводы и патчи всё равно требуют проверки человеком.
Пруфы:
🔘разбор GitHub Security Lab
🔘исходный код Fuzzing Taskflow
#aiagents #fuzzing #appsec #mcp #cpp #opensource
@data_engi
Post #1371
78