
확장 가능한 퍼징 인프라로, 커버리지 기반 엔진(libFuzzer, AFL, Honggfuzz)을 사용하며, 자동 충돌 중복 제거, 버그 등록, 회귀 이분 탐색을 통해 보안 및 안정성 문제를 찾아냅니다.
ClusterFuzz는 소프트웨어에서 보안 및 안정성 문제를 찾는 확장 가능한 퍼징 인프라입니다.
Google은 ClusterFuzz를 사용하여 모든 Google 제품을 퍼징하고 OSS-Fuzz의 퍼징 백엔드로 사용합니다.
ClusterFuzz는 퍼징을 소프트웨어 프로젝트의 개발 프로세스에 원활하게 통합하는 데 도움이 되는 많은 기능을 제공합니다.
자세한 문서는 여기에서 찾을 수 있습니다.
2023년 2월 기준, ClusterFuzz는 Google에서 약 27,000개의 버그를 발견했습니다 (예: Chrome). 또한 ClusterFuzz는 OSS-Fuzz와 통합된 850개 프로젝트에서 8,900개의 취약점과 28,000개의 버그를 식별하고 수정하는 데 도움을 주었습니다.
질문, 기능 요청 또는 도움을 요청하려면 이슈를 등록할 수 있습니다.
ClusterFuzz에 대한 공지는 clusterfuzz-announce(#)googlegroups.com를 통해 발표할 예정입니다.
CI/CD 시스템에서 실행되는 더 가벼운 버전의 ClusterFuzz를 원하시면 ClusterFuzzLite를 확인해보세요.