
Infrastruttura di fuzzing scalabile con motori guidati dalla copertura (libFuzzer, AFL, Honggfuzz), deduplicazione automatica dei crash, segnalazione dei bug e bisezione delle regressioni per trovare problemi di sicurezza e stabilità.
ClusterFuzz è un'infrastruttura di fuzzing scalabile che trova problemi di sicurezza e stabilità nel software.
Google utilizza ClusterFuzz per fuzzare tutti i prodotti Google e come backend di fuzzing per OSS-Fuzz.
ClusterFuzz fornisce molte funzionalità che aiutano a integrare perfettamente il fuzzing nel processo di sviluppo di un progetto software:
Puoi trovare la documentazione dettagliata qui.
A febbraio 2023, ClusterFuzz ha trovato circa 27.000 bug in Google (es. Chrome). Inoltre, ClusterFuzz ha aiutato a identificare e correggere oltre 8,900 vulnerabilità e 28,000 bug in 850 progetti integrati con OSS-Fuzz.
Puoi aprire un issue per fare domande, richiedere funzionalità o chiedere aiuto.
Utilizzeremo clusterfuzz-announce(#)googlegroups.com per fare annunci su ClusterFuzz.
Per una versione più leggera di ClusterFuzz che funziona su sistemi CI/CD, dai un'occhiata a ClusterFuzzLite.