GitHub Security Lab 推出面向 C/C++ 的自主模糊测试流水线 Fuzzing Taskflow
原文标题:GitHub Security Lab открыла автономный ИИ-конвейер для фаззинга C/C++
GitHub Security Lab 于 9 月 24 日发布 Fuzzing Taskflow,这是一个面向 C/C++ 项目维护者和安全团队的自主 LLM 流水线。
24 сентября 2026 года GitHub Security Lab представила Fuzzing Taskflow, автономный LLM-конвейер для сопровождающих C/C++-проектов и команд безопасности. Пользователь указывает репозиторий GitHub, после чего система анализирует сборку, выбирает точки входа, создаёт тестовые обвязки, запускает AFL++, изучает покрытие и готовит отчёты по уникальным ошибкам.
Как работает конвейер
Раньше специалисту приходилось вручную искать непокрытые ветви кода, дописывать обвязки и разбирать каждый сбой. Fuzzing Taskflow превращает этот процесс в цикл: запускает фаззер, проверяет покрытие, находит пробелы и решает, добавить ли входные данные, изменить обвязку или пропустить малозначимый участок.
Решения принимает LLM-агент, а отдельные MCP-инструменты выполняют команды компиляции и фаззинга. Результаты этапов сохраняются в SQLite, поэтому части конвейера обмениваются состоянием через базу данных.
Кого затронет и почему это важно
Инструмент рассчитан на сопровождающих C/C++-проектов и команды безопасности. Он может снизить объём повторяющейся работы и помочь начать фаззинг нового проекта или увеличить покрытие уже проверяемого кода.
При этом отчёты и предложенные исправления требуют проверки человеком: разработчики проекта предупреждают, что модель может ошибаться. Командам, которые не работают с C/C++ или не используют фаззинг, релиз напрямую ничего не изменит.
Конвейер запускает AFL, clang и выбранные моделью команды сборки на хосте без промежуточного контейнера. GitHub Security Lab рекомендует использовать только одноразовую среду без повышенных привилегий, например Codespace или временную виртуальную машину.
Источники
来源:Tproger · Программирование · tproger.ru