GitHub показал ИИ-конвейер для поиска ошибок в C и C++
Агент готовит тестовые обвязки, запускает фаззинг и помогает разбирать обнаруженные сбои.

GitHub Security Lab описала Fuzzing Taskflow — процесс автоматизации проверок проектов на C и C++. Он построен на Taskflow Agent и использует языковую модель для части работы, которую обычно выполняет специалист.
Конвейер изучает проект и систему сборки, выбирает точки входа, пишет тестовые обвязки и запускает AFL++. Затем он анализирует покрытие кода, дорабатывает проверки и разбирает сбои, формируя отчёты о предполагаемых уязвимостях.
Авторы подчёркивают, что даже длительный непрерывный фаззинг не находит все ошибки. Важны охват кода, качество тестов и проверка полученных результатов.
Что пока неизвестно
Отчёт агента требует проверки. Сам запуск конвейера не доказывает отсутствие уязвимостей и не заменяет аудит безопасности.
Источники
Источник не открывается?
Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.