РЕЛИЗ · CODING · #990
GitHub Security Lab выпустил LLM‑управляемый Fuzzing Taskflow в репозитории seclab-taskflows-fuzzing
GitHub Security Lab опубликовал автономный LLM‑управляемый Fuzzing Taskflow на базе Taskflow Agent в репозитории seclab-taskflows-fuzzing; конвейер находит точки входа, генерирует хarness‑ы, запускает AFL++, собирает покрытие, триажирует аварии и формирует отчёты об уязвимостях. Проект использует MCP‑инструменты для выполнения, хранит состояние в SQLite, по умолчанию использует модель Claude Sonnet 5 и запускается, например, через Codespace (рекомендуется в изолированной среде).
КЛЮЧЕВЫЕ ТЕЗИСЫ
- GitHub Security Lab опубликовал автономный LLM‑управляемый Fuzzing Taskflow на базе Taskflow Agent в репозитории seclab-taskflows-fuzzing; конвейер находит точки входа, генерирует хarness‑ы, запускает AFL++, собирает покрытие, триажирует аварии и формирует отчёты об уязвимостях.
- Проект использует MCP‑инструменты для выполнения, хранит состояние в SQLite, по умолчанию использует модель Claude Sonnet 5 и запускается, например, через Codespace (рекомендуется в изолированной среде).
- Это показывает, как LLM‑агент может автоматизировать большую часть ручной работы по фа́ззингу, снижая усилия по поиску и триажу багов в C/C++‑проектах.
ПОЧЕМУ ЭТО ВАЖНО
Это показывает, как LLM‑агент может автоматизировать большую часть ручной работы по фа́ззингу, снижая усилия по поиску и триажу багов в C/C++‑проектах.