AI 与智能体
GitHub Security Lab 开源端到端执行模糊测试的代理流水线
- 发布日期
- 来源
- GitHub 博客
摘要
GitHub Security Lab 公开了 Fuzzing Taskflow:由 LLM 代理端到端完成 C/C++ 项目模糊测试(用随机输入找漏洞)的流水线。只要给出仓库地址,代理就会挑选目标函数、编写测试 harness、运行 AFL++、根据覆盖率报告改进 harness、归类崩溃,并为每个独立漏洞撰写报告。代码已开源;文章警告说它会按模型选定的构建命令直接在主机上执行,因此只能在一次性环境中运行。
与我们工作的关联
它具体展示了在安全验证这类专业研究工作中,人专注监督与审查、把重复测量和归类交给代理的分工能走多远。过去需要人持续盯守的测试变成有人监督的流水线后,这类工作的速度和人力配置都可能改变。
本文译自韩文原文。 摘要可能经过翻译和编辑。评论是我们的解读,未来预测代表来源的观点。