AI 与智能体

GitHub Security Lab 开源端到端执行模糊测试的代理流水线

发布日期
来源
GitHub 博客

摘要

GitHub Security Lab 公开了 Fuzzing Taskflow:由 LLM 代理端到端完成 C/C++ 项目模糊测试(用随机输入找漏洞)的流水线。只要给出仓库地址,代理就会挑选目标函数、编写测试 harness、运行 AFL++、根据覆盖率报告改进 harness、归类崩溃,并为每个独立漏洞撰写报告。代码已开源;文章警告说它会按模型选定的构建命令直接在主机上执行,因此只能在一次性环境中运行。

与我们工作的关联

它具体展示了在安全验证这类专业研究工作中,人专注监督与审查、把重复测量和归类交给代理的分工能走多远。过去需要人持续盯守的测试变成有人监督的流水线后,这类工作的速度和人力配置都可能改变。

本文译自韩文原文。 摘要可能经过翻译和编辑。评论是我们的解读,未来预测代表来源的观点。

阅读原文 (在新标签页中打开)