
OSS-Fuzz - 오픈 소스 소프트웨어를 위한 지속적인 퍼징.
퍼즈 테스팅은 소프트웨어에서 프로그래밍 오류를 찾는 잘 알려진 기법입니다. 이러한 탐지 가능한 오류 중 상당수는 버퍼 오버플로처럼 심각한 보안 영향을 미칠 수 있습니다. Google은 Chrome 구성 요소의 [가이드 인프로세스 퍼징]을 배포하여 수천 개의 보안 취약점과 안정성 버그를 발견했으며, 이제 그 서비스를 오픈 소스 커뮤니티와 공유하고자 합니다.
Core Infrastructure Initiative 및 OpenSSF와 협력하여 OSS-Fuzz는 현대적인 퍼징 기법과 확장 가능한 분산 실행을 결합하여 일반적인 오픈 소스 소프트웨어를 더욱 안전하고 안정적으로 만드는 것을 목표로 합니다. OSS-Fuzz 자격이 없는 프로젝트(예: 클로즈드 소스)는 ClusterFuzz 또는 ClusterFuzzLite의 자체 인스턴스를 실행할 수 있습니다.
우리는 Sanitizers와 함께 libFuzzer, AFL++, Honggfuzz 퍼징 엔진을 지원하며, 분산 퍼저 실행 환경 및 보고 도구인 ClusterFuzz도 지원합니다.
현재 OSS-Fuzz는 C/C++, Rust, Go, Python, Java/JVM, JavaScript 및 Lua 코드를 지원합니다. LLVM이 지원하는 다른 언어도 작동할 수 있습니다. OSS-Fuzz는 x86_64 및 i386 빌드 퍼징을 지원합니다.

OSS-Fuzz 사용 방법을 알아보려면 자세한 문서를 읽어보세요.
2025년 5월 기준으로 OSS-Fuzz는 1,000개의 프로젝트에서 13,000개 이상의 취약점과 50,000개 이상의 버그를 식별하고 수정하는 데 기여했습니다.