
OSS-Fuzz - fuzzing contínuo para software de código aberto.
Teste de fuzzing é uma técnica bem conhecida para descobrir erros de programação em software. Muitos desses erros detectáveis, como estouro de buffer, podem ter sérias implicações de segurança. O Google encontrou milhares de vulnerabilidades de segurança e bugs de estabilidade ao implantar fuzzing guiado em processo de componentes do Chrome, e agora queremos compartilhar esse serviço com a comunidade de código aberto.
Em cooperação com a Core Infrastructure Initiative e a OpenSSF, o OSS-Fuzz visa tornar o software de código aberto comum mais seguro e estável, combinando técnicas modernas de fuzzing com execução distribuída e escalável. Projetos que não se qualificam para o OSS-Fuzz (ex.: código fechado) podem executar suas próprias instâncias do ClusterFuzz ou ClusterFuzzLite.
Oferecemos suporte aos mecanismos de fuzzing libFuzzer, AFL++ e Honggfuzz em combinação com Sanitizers, bem como ao ClusterFuzz, um ambiente de execução de fuzzing distribuído e ferramenta de relatórios.
Atualmente, o OSS-Fuzz oferece suporte a código C/C++, Rust, Go, Python, Java/JVM, JavaScript e Lua. Outras linguagens suportadas pelo LLVM também podem funcionar. O OSS-Fuzz suporta fuzzing de compilações x86_64 e i386.

Leia nossa documentação detalhada para aprender como usar o OSS-Fuzz.
Em maio de 2025, o OSS-Fuzz ajudou a identificar e corrigir mais de 13.000 vulnerabilidades e 50.000 bugs em 1.000 projetos.