Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
oss-fuzz-gen — Fuzzing potenziato da LLM tramite OSS-Fuzz. | Kitploit
Strumenti/GitHubGitHub/google/oss-fuzz-gen
Analisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)FuzzingDevSecOpsMachine LearningSicurezza dell'IA
GitHubgoogle/oss-fuzz-gen

oss-fuzz-gen

Fuzzing potenziato da LLM tramite OSS-Fuzz.

Vedi Repository
1.4k224357 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un framework per la generazione e la valutazione di fuzz target

Questo framework genera fuzz target per progetti reali C/C++/Java/Python con vari Large Language Models (LLM) e li valuta tramite la piattaforma OSS-Fuzz.

Maggiori dettagli disponibili in AI-Powered Fuzzing: Breaking the Bug Hunting Barrier: Panoramica

I modelli attualmente supportati sono:

  • Vertex AI code-bison
  • Vertex AI code-bison-32k
  • Gemini Pro
  • Gemini Ultra
  • Gemini Experimental
  • Gemini 1.5
  • OpenAI GPT-3.5-turbo
  • OpenAI GPT-4
  • OpenAI GPT-4o
  • OpenAI GPT-4o-mini
  • OpenAI GPT-4-turbo
  • OpenAI GPT-3.5-turbo (Azure)
  • OpenAI GPT-4 (Azure)
  • OpenAI GPT-4o (Azure)

I fuzz target generati vengono valutati con quattro metriche rispetto ai dati più aggiornati provenienti dall'ambiente di produzione:

  • Compilabilità
  • Crash in runtime
  • Copertura in runtime
  • Differenza di copertura per riga in runtime rispetto ai fuzz target esistenti scritti manualmente in OSS-Fuzz.

Ecco un esempio di risultato dell'esperimento del 31 gennaio 2024. L'esperimento ha incluso oltre 1300 benchmark provenienti da 297 progetti open-source.

immagine

Nel complesso, questo framework riesce a sfruttare con successo gli LLM per generare fuzz target validi (che producono un aumento di copertura diverso da zero) per 160 progetti C/C++. L'aumento massimo della copertura per riga è del 29% rispetto ai target esistenti scritti manualmente.

Tieni presente che questi report non sono pubblici poiché potrebbero contenere vulnerabilità non ancora divulgate.

Utilizzo

Consulta la nostra guida all'utilizzo dettagliata per le istruzioni su come eseguire questo framework e generare report basati sui risultati.

Esecuzione e Valutazione Indipendente degli Agenti

Puoi anche eseguire o valutare singoli agenti senza avviare esperimenti completi, utilizzando il framework integrato di esecuzione degli agenti. Consulta la documentazione del framework per istruzioni dettagliate su come eseguire singoli agenti o sequenze di agenti.

Collaborazioni

Sei interessato a collaborazioni di ricerca o con la community open-source? Non esitare ad aprire una issue o a scriverci: [email protected].

Bug Scoperti

Scarica lo strumento