快讯 23:12李楠评锤子TNT生不逢时:Agent时代让当年操作不再困难22:17PCIe显卡被低估了!内核补齐+通信重构,DeepSeek推理吞吐翻近7倍22:00NVIDIA 联手 Google DeepMind 等开放 2800 余种病毒蛋白复合物预测结构 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期五 · 09-25 02:26 约 1 分钟读完

GitHub Security Lab 开源 LLM 驱动 Fuzzing Taskflow,实现 C/C++ 项目自动化模糊测试

摘要

GitHub Security Lab 的 Antonio Morales 开源了基于 Taskflow Agent 的 Fuzzing Taskflow,用户只需提供 GitHub 仓库地址,即可自动完成 C/C++ 项目的模糊测试全流程,包括识别入口点、编写 harness、运行 AFL++、读取覆盖报告及分诊崩溃。

GitHub Security Lab 的 Antonio Morales 近日开源了一个名为 Fuzzing Taskflow 的新工具,该工具基于 Taskflow Agent 构建,旨在利用大语言模型(LLM)能力自动化 C/C++ 项目的模糊测试流程。

根据公开信息,Fuzzing Taskflow 能够直接接收 GitHub 仓库地址作为输入,随后自动执行一系列模糊测试任务。具体步骤包括:识别目标项目的入口点、自动编写测试 harness、运行 AFL++ 模糊测试引擎、读取代码覆盖报告,并对发现的崩溃进行分诊。

这一工具将原本需要人工介入的多个环节串联为端到端的自动化流程,降低了模糊测试的部署门槛。对于安全研究人员和开发者而言,Fuzzing Taskflow 有望减少手动编写 harness 和分诊崩溃的时间成本,提升漏洞挖掘效率。

目前,该项目已在 GitHub 上开源,具体实现细节和适用场景可参考仓库文档。随着 LLM 在代码分析与生成领域的应用不断深入,此类自动化安全测试工具或将成为 DevSecOps 流程中的新组件。

GitHub Security Lab模糊测试LLMAFL++
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
50
企业落地案例
6
完整版提示词