AIとエージェント

GitHub Security Lab、ファジング全体を担うエージェントパイプラインを公開

公開日
出典
GitHubブログ

要約

GitHub Security Labは、C/C++プロジェクトのファジング(無作為入力で脆弱性を探すテスト)全体をLLMエージェントが実行する「Fuzzing Taskflow」を公開した。リポジトリのアドレスを指定するだけで、エージェントが対象関数を選び、テストハーネスを書き、AFL++を実行し、カバレッジ報告を見てハーネスを改善し、クラッシュを仕分けて、固有の脆弱性ごとに報告書まで書く。コードはオープンソースで、モデルが選んだビルドコマンドをホスト上で直接実行するため、必ず使い捨て環境でのみ実行するよう警告している。

仕事との関連

セキュリティ検証のような専門的な研究業務で、人は監督とレビューに集中し、反復的な測定と仕分けはエージェントに任せる分業が実際どこまで可能かを示す具体例だ。人が見続ける必要があったテストが監督つきパイプラインに変われば、この種の作業の速度と人員配置は変わりうる。

韓国語の原文を翻訳した記事です。 要約には翻訳と編集を含みます。コメントは私たちの解釈であり、将来予測は出典の見解です。

原文を読む (新しいタブで開きます)