
Infrastructure de fuzzing évolutive avec des moteurs guidés par couverture (libFuzzer, AFL, Honggfuzz), déduplication automatisée des plantages, soumission de bugs et bissection de régression pour trouver des problèmes de sécurité et de stabilité.
ClusterFuzz est une infrastructure de fuzzing évolutive qui trouve des problèmes de sécurité et de stabilité dans les logiciels.
Google utilise ClusterFuzz pour fuzzer tous les produits Google et comme backend de fuzzing pour OSS-Fuzz.
ClusterFuzz fournit de nombreuses fonctionnalités qui aident à intégrer de manière transparente le fuzzing dans le processus de développement d'un projet logiciel :
Vous pouvez trouver une documentation détaillée ici.
En février 2023, ClusterFuzz a trouvé environ 27 000 bogues dans Google (ex. Chrome). De plus, ClusterFuzz a aidé à identifier et corriger plus de [8 900] vulnérabilités et [28 000] bogues dans 850 projets intégrés à OSS-Fuzz.
Vous pouvez signaler un problème pour poser des questions, demander des fonctionnalités ou demander de l'aide.
Nous utiliserons clusterfuzz-announce(#)googlegroups.com pour faire des annonces concernant ClusterFuzz.
Pour une version plus légère de ClusterFuzz qui fonctionne sur les systèmes CI/CD, consultez ClusterFuzzLite.