
Масштабируемая инфраструктура фаззинга с движками, управляемыми покрытием (libFuzzer, AFL, Honggfuzz), автоматическим дедуплицированием сбоев, оформлением отчетов об ошибках и регрессионной бисекцией для поиска проблем безопасности и стабильности.
ClusterFuzz — это масштабируемая инфраструктура фаззинга, которая находит проблемы безопасности и стабильности в программном обеспечении.
Google использует ClusterFuzz для фаззинга всех своих продуктов и как бэкенд фаззинга для OSS-Fuzz.
ClusterFuzz предоставляет множество функций, которые помогают легко интегрировать фаззинг в процесс разработки программного проекта:
Подробную документацию можно найти здесь.
По состоянию на февраль 2023 года ClusterFuzz обнаружил ~27,000 ошибок в Google (например, в Chrome). Кроме того, ClusterFuzz помог выявить и исправить более 8,900 уязвимостей и 28,000 ошибок в 850 проектах, интегрированных с OSS-Fuzz.
Вы можете создать задачу, чтобы задать вопросы, запросить функции или попросить помощи.
Мы будем использовать clusterfuzz-announce(#)googlegroups.com для объявлений о ClusterFuzz.
Для более легковесной версии ClusterFuzz, работающей в системах CI/CD, ознакомьтесь с ClusterFuzzLite.