
ClusterFuzzは、ソフトウェアのセキュリティおよび安定性の問題を見つけるスケーラブルなファジング基盤です。
Googleは、すべてのGoogle製品をファジングするためにClusterFuzzを使用しており、OSS-Fuzzのファジングバックエンドとしても使用しています。
ClusterFuzzは、ファジングをソフトウェアプロジェクトの開発プロセスにシームレスに統合する多くの機能を提供します。
詳細なドキュメントはこちらをご覧ください。
2023年2月時点で、ClusterFuzzはGoogle内で約27,000件のバグを発見しました(例:Chrome)。さらに、ClusterFuzzはOSS-Fuzzと統合された850プロジェクト全体で8,900件以上の脆弱性と28,000件のバグの特定と修正に貢献しました。
質問、機能リクエスト、またはヘルプを求めるには、issueを報告してください。
ClusterFuzzに関するお知らせは、clusterfuzz-announce(#)googlegroups.comを使用して行います。
CI/CDシステム上で動作するより軽量なバージョンのClusterFuzzについては、ClusterFuzzLiteをご覧ください。