
New releaseJul 22, 2026
clusterfuzz v2.35.1
확장 가능한 퍼징 인프라로, 커버리지 기반 엔진(libFuzzer, AFL, Honggfuzz)을 사용하며, 자동 충돌 중복 제거, 버그 등록, 회귀 이분 탐색을 통해 보안 및 안정성 문제를 찾아냅니다.
ClusterFuzz
ClusterFuzz는 소프트웨어에서 보안 및 안정성 문제를 찾는 확장 가능한 퍼징 인프라입니다.
Google은 ClusterFuzz를 사용하여 모든 Google 제품을 퍼징하고 OSS-Fuzz의 퍼징 백엔드로 사용합니다.
ClusterFuzz는 퍼징을 소프트웨어 프로젝트의 개발 프로세스에 원활하게 통합하는 데 도움이 되는 많은 기능을 제공합니다.
- 고도로 확장 가능합니다. 모든 크기의 클러스터에서 실행할 수 있습니다 (예: OSS-Fuzz 인스턴스는 100,000개의 VM에서 실행됨).
- 충돌의 정확한 중복 제거.
- 다양한 이슈 트래커 (예: Monorail, Jira)에 대한 완전 자동 버그 등록, 분류 및 종료.
- 최적의 결과를 위한 여러 커버리지 기반 퍼징 엔진 (libFuzzer, AFL, AFL++ 및 Honggfuzz) 지원 (앙상블 퍼징 및 퍼징 전략 포함).
- 블랙박스 퍼징 지원.
- 테스트케이스 최소화.
- 이분법을 통한 회귀 지점 찾기.
- 퍼저 성능 및 충돌률 분석을 위한 통계.
- 관리 및 충돌 확인을 위한 사용하기 쉬운 웹 인터페이스.
- Firebase를 사용한 다양한 인증 제공자 지원.
개요
문서
자세한 문서는 여기에서 찾을 수 있습니다.
트로피
2023년 2월 기준, ClusterFuzz는 Google에서 약 27,000개의 버그를 발견했습니다 (예: Chrome). 또한 ClusterFuzz는 OSS-Fuzz와 통합된 850개 프로젝트에서 8,900개의 취약점과 28,000개의 버그를 식별하고 수정하는 데 도움을 주었습니다.
도움말
질문, 기능 요청 또는 도움을 요청하려면 이슈를 등록할 수 있습니다.
최신 정보 유지
ClusterFuzz에 대한 공지는 clusterfuzz-announce(#)googlegroups.com를 통해 발표할 예정입니다.
ClusterFuzzLite
CI/CD 시스템에서 실행되는 더 가벼운 버전의 ClusterFuzz를 원하시면 ClusterFuzzLite를 확인해보세요.