GitHub 安全实验室发布 AI 驱动 Fuzzing 流水线,一键自动挖 C/C++ 漏洞

mboehme_ · x · 2026-09-25

GitHub 安全实验室的 Antonio Morales 发布了基于 Taskflow Agent 框架的 Fuzzing Taskflow,面向 C/C++ 项目的自主模糊测试流水线。只需指向一个 GitHub 仓库,agent 即可端到端完成:识别合适入口点、分析构建系统、编写 harness、运行 AFL++、读取覆盖率报告、迭代改进 harness、对每个 crash 做分诊,并为每个独特 bug 撰写漏洞报告,无需人工值守。

作者指出,持续 fuzzing 并非万能:即使接入 OSS-Fuzz 多年的项目仍藏有严重漏洞,原因通常是覆盖率维护、新 harness 编写和 crash 分诊仍需人工。该流水线正是要探索这些环节中多少工作可以交给 LLM agent。文章还讲解了运行方式与背后的设计决策。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →