
OSS-Fuzz - fuzzing continuo para software de código abierto.
Fuzz testing es una técnica bien conocida para descubrir errores de programación en el software. Muchos de estos errores detectables, como buffer overflow, pueden tener graves implicaciones de seguridad. Google ha encontrado miles de vulnerabilidades de seguridad y errores de estabilidad al implementar guided in-process fuzzing of Chrome components, y ahora queremos compartir ese servicio con la comunidad de código abierto.
En cooperación con Core Infrastructure Initiative y el OpenSSF, OSS-Fuzz tiene como objetivo hacer que el software de código abierto común sea más seguro y estable combinando técnicas modernas de fuzzing con ejecución escalable y distribuida. Los proyectos que no califican para OSS-Fuzz (p. ej., código cerrado) pueden ejecutar sus propias instancias de ClusterFuzz o ClusterFuzzLite.
Apoyamos los motores de fuzzing libFuzzer, AFL++ y Honggfuzz en combinación con Sanitizers, así como ClusterFuzz, un entorno de ejecución de fuzzing distribuido y herramienta de informes.
Actualmente, OSS-Fuzz admite código en C/C++, Rust, Go, Python, Java/JVM, JavaScript y Lua. Otros lenguajes compatibles con LLVM también pueden funcionar. OSS-Fuzz admite fuzzing de compilaciones x86_64 e i386.

Lea nuestra documentación detallada para aprender a usar OSS-Fuzz.
Hasta mayo de 2025, OSS-Fuzz ha ayudado a identificar y corregir más de 13,000 vulnerabilidades y 50,000 errores en 1,000 proyectos.