返回更新列表
新发布Jul 14, 2026

clusterfuzz v2.33.14

可扩展的模糊测试基础设施,具备覆盖率引导引擎(libFuzzer、AFL、Honggfuzz),自动崩溃去重、漏洞提交和回归二分查找,用于发现安全性和稳定性问题。

分享

ClusterFuzz

OpenSSF Scorecard

ClusterFuzz 是一个可扩展的模糊测试基础设施,用于发现软件中的安全性和稳定性问题。

Google 使用 ClusterFuzz 对所有 Google 产品进行模糊测试,并作为 OSS-Fuzz 的模糊测试后端。

ClusterFuzz 提供了许多功能,帮助将模糊测试无缝集成到软件项目的开发过程中:

  • 高度可扩展。可在任何规模的集群上运行(例如 OSS-Fuzz 实例在 100,000 台虚拟机上运行)。
  • 精确的崩溃去重。
  • 完全自动的漏洞提交、分类和关闭,支持多种问题追踪器(例如 MonorailJira)。
  • 支持多种[覆盖率引导的模糊测试引擎](libFuzzerAFLAFL++Honggfuzz)以获得最佳结果(配合[集成模糊测试]和[模糊测试策略])。
  • 支持[黑盒模糊测试]。
  • 测试用例最小化。
  • 通过[二分法]发现回归问题。
  • 用于分析模糊测试器性能和崩溃率的统计功能。
  • 易于使用的 Web 界面,用于管理和查看崩溃。
  • 使用 Firebase 支持多种身份验证提供商。

概览

文档

您可以在此处找到详细的文档。

成果

截至 2023 年 2 月,ClusterFuzz 已在 Google 产品中发现了约 27,000 个缺陷(例如 Chrome)。此外,ClusterFuzz 还帮助识别和修复了超过 8,900 个漏洞和 28,000 个缺陷,涉及 850 个与 OSS-Fuzz 集成的项目。

获取帮助

您可以提交问题来提问、请求功能或寻求帮助。

保持更新

我们将通过 clusterfuzz-announce(#)googlegroups.com 发布 ClusterFuzz 的相关公告。

ClusterFuzzLite

如需在 CI/CD 系统上运行的更轻量级版本的 ClusterFuzz,请查看 ClusterFuzzLite

分类