GitHub Blog · AI & ML· Antonio Morales·· 7 天前
GitHub Security Lab 发布基于 Taskflow Agent 的 AI 模糊测试工具
AI-powered fuzzing with the GitHub Security Lab Taskflow Agent
SI 导读
GitHub Security Lab 发布了 Fuzzing Taskflow,一个针对 C/C++ 项目的自主模糊测试流水线,默认使用 Claude Sonnet 5 驱动。该工具通过 MCP 工具调用 AFL++ 和编译器,自动完成入口点识别、Harness 编写、覆盖率分析及崩溃分诊,并生成包含漏洞判定和修复建议的报告。
精选SI 评分73
推荐理由
展示了 LLM Agent 如何接管模糊测试中编写 Harness、分析覆盖率及分诊崩溃等重复性人工环节,为 C/C++ 项目自动化安全审计提供了可复用的工程范式。
来源:GitHub Blog · AI & ML · github.blog