Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

РЕЛИЗ · CODING · #990

GitHub Security Lab выпустил LLM‑управляемый Fuzzing Taskflow в репозитории seclab-taskflows-fuzzing

GitHub Security Lab опубликовал автономный LLM‑управляемый Fuzzing Taskflow на базе Taskflow Agent в репозитории seclab-taskflows-fuzzing; конвейер находит точки входа, генерирует хarness‑ы, запускает AFL++, собирает покрытие, триажирует аварии и формирует отчёты об уязвимостях. Проект использует MCP‑инструменты для выполнения, хранит состояние в SQLite, по умолчанию использует модель Claude Sonnet 5 и запускается, например, через Codespace (рекомендуется в изолированной среде).

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. GitHub Security Lab опубликовал автономный LLM‑управляемый Fuzzing Taskflow на базе Taskflow Agent в репозитории seclab-taskflows-fuzzing; конвейер находит точки входа, генерирует хarness‑ы, запускает AFL++, собирает покрытие, триажирует аварии и формирует отчёты об уязвимостях.
  2. Проект использует MCP‑инструменты для выполнения, хранит состояние в SQLite, по умолчанию использует модель Claude Sonnet 5 и запускается, например, через Codespace (рекомендуется в изолированной среде).
  3. Это показывает, как LLM‑агент может автоматизировать большую часть ручной работы по фа́ззингу, снижая усилия по поиску и триажу багов в C/C++‑проектах.

ПОЧЕМУ ЭТО ВАЖНО

Это показывает, как LLM‑агент может автоматизировать большую часть ручной работы по фа́ззингу, снижая усилия по поиску и триажу багов в C/C++‑проектах.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1