
新发布Jul 22, 2026
clusterfuzz v2.35.1
可扩展的模糊测试基础设施,具备覆盖率引导引擎(libFuzzer、AFL、Honggfuzz),自动崩溃去重、漏洞提交和回归二分查找,用于发现安全性和稳定性问题。
ClusterFuzz
ClusterFuzz 是一个可扩展的模糊测试基础设施,用于发现软件中的安全性和稳定性问题。
Google 使用 ClusterFuzz 对所有 Google 产品进行模糊测试,并作为 OSS-Fuzz 的模糊测试后端。
ClusterFuzz 提供了许多功能,帮助将模糊测试无缝集成到软件项目的开发过程中:
- 高度可扩展。可在任何规模的集群上运行(例如 OSS-Fuzz 实例在 100,000 台虚拟机上运行)。
- 精确的崩溃去重。
- 完全自动的漏洞提交、分类和关闭,支持多种问题追踪器(例如 Monorail、Jira)。
- 支持多种[覆盖率引导的模糊测试引擎](libFuzzer、AFL、AFL++ 和 Honggfuzz)以获得最佳结果(配合[集成模糊测试]和[模糊测试策略])。
- 支持[黑盒模糊测试]。
- 测试用例最小化。
- 通过[二分法]发现回归问题。
- 用于分析模糊测试器性能和崩溃率的统计功能。
- 易于使用的 Web 界面,用于管理和查看崩溃。
- 使用 Firebase 支持多种身份验证提供商。
概览
文档
您可以在此处找到详细的文档。
成果
截至 2023 年 2 月,ClusterFuzz 已在 Google 产品中发现了约 27,000 个缺陷(例如 Chrome)。此外,ClusterFuzz 还帮助识别和修复了超过 8,900 个漏洞和 28,000 个缺陷,涉及 850 个与 OSS-Fuzz 集成的项目。
获取帮助
您可以提交问题来提问、请求功能或寻求帮助。
保持更新
我们将通过 clusterfuzz-announce(#)googlegroups.com 发布 ClusterFuzz 的相关公告。
ClusterFuzzLite
如需在 CI/CD 系统上运行的更轻量级版本的 ClusterFuzz,请查看 ClusterFuzzLite。