
Infraestructura de fuzzing escalable con motores guiados por cobertura (libFuzzer, AFL, Honggfuzz), deduplicación automatizada de crashes, reporte de bugs y bisección de regresiones para encontrar problemas de seguridad y estabilidad.
ClusterFuzz es una infraestructura de fuzzing escalable que encuentra problemas de seguridad y estabilidad en software.
Google utiliza ClusterFuzz para fuzzear todos los productos de Google y como backend de fuzzing para OSS-Fuzz.
ClusterFuzz proporciona muchas características que ayudan a integrar el fuzzing sin problemas en el proceso de desarrollo de un proyecto de software:
Puedes encontrar documentación detallada aquí.
A febrero de 2023, ClusterFuzz ha encontrado ~27,000 errores en Google (p. ej. Chrome). Además, ClusterFuzz ha ayudado a identificar y corregir más de 8,900 vulnerabilidades y 28,000 errores en 850 proyectos integrados con OSS-Fuzz.
Puedes crear un issue para hacer preguntas, solicitar funciones o pedir ayuda.
Usaremos clusterfuzz-announce(#)googlegroups.com para hacer anuncios sobre ClusterFuzz.
Para una versión más ligera de ClusterFuzz que se ejecuta en sistemas CI/CD, echa un vistazo a ClusterFuzzLite.