GitHub Security Lab представила ИИ-конвейер для фаззинга C/C++
Fuzzing Taskflow помогает сопровождающим C/C++-проектов и командам безопасности искать ошибки в коде. Пользователь указывает репозиторий GitHub, а система анализирует сборку, создаёт тестовые обвязки, запускает AFL++, изучает покрытие и формирует отчёты об уникальных сбоях.
LLM-агент решает, как расширить проверку: добавить входные данные, изменить обвязку или пропустить малозначимый участок. Это может сократить повторяющуюся ручную работу, но результаты и исправления нужно проверять: модель способна ошибаться.
Конвейер запускает инструменты прямо на хосте, поэтому GitHub рекомендует одноразовую среду без повышенных привилегий. В новости подробнее объясняем устройство цикла и обмен данными через SQLite.
Post #10772
517
