
Infraestrutura de fuzzing escalável com mecanismos orientados por cobertura (libFuzzer, AFL, Honggfuzz), deduplicação automatizada de crashes, registro de bugs e bissecção de regressão para encontrar problemas de segurança e estabilidade.
ClusterFuzz é uma infraestrutura de fuzzing escalável que encontra problemas de segurança e estabilidade em software.
O Google usa o ClusterFuzz para fazer fuzzing em todos os produtos do Google e como o backend para OSS-Fuzz.
O ClusterFuzz fornece muitos recursos que ajudam a integrar perfeitamente o fuzzing no processo de desenvolvimento de um projeto de software:
Você pode encontrar documentação detalhada aqui.
Em fevereiro de 2023, o ClusterFuzz encontrou cerca de 27,000 bugs no Google (por exemplo, Chrome). Além disso, o ClusterFuzz ajudou a identificar e corrigir mais de 8,900 vulnerabilidades e 28,000 bugs em 850 projetos integrados com OSS-Fuzz.
Você pode abrir uma issue para fazer perguntas, solicitar recursos ou pedir ajuda.
Usaremos clusterfuzz-announce(#)googlegroups.com para fazer anúncios sobre o ClusterFuzz.
Para uma versão mais leve do ClusterFuzz que é executada em sistemas CI/CD, confira o ClusterFuzzLite.