Новость · Глобальное

GitHub показал ИИ-конвейер для поиска ошибок в C и C++

Агент готовит тестовые обвязки, запускает фаззинг и помогает разбирать обнаруженные сбои.

tay ·
Исходный код на компьютерном экране; тематическая иллюстрация.
Markus Spiske markusspiske / Wikimedia Commons; CC0 http://creativecommons.org/publicdomain/zero/1.0/deed.en. Исходный код на компьютерном экране; тематическая иллюстрация. · Источник изображения ↗

GitHub Security Lab описала Fuzzing Taskflow — процесс автоматизации проверок проектов на C и C++. Он построен на Taskflow Agent и использует языковую модель для части работы, которую обычно выполняет специалист.

Конвейер изучает проект и систему сборки, выбирает точки входа, пишет тестовые обвязки и запускает AFL++. Затем он анализирует покрытие кода, дорабатывает проверки и разбирает сбои, формируя отчёты о предполагаемых уязвимостях.

Авторы подчёркивают, что даже длительный непрерывный фаззинг не находит все ошибки. Важны охват кода, качество тестов и проверка полученных результатов.

Что пока неизвестно

Отчёт агента требует проверки. Сам запуск конвейера не доказывает отсутствие уязвимостей и не заменяет аудит безопасности.

Источники

  1. Официальный источник: GitHub Blog ↗Официальное сообщение · Первоисточник
Источник не открывается?

Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.

Сохранить · Настроить