Open-Source-Workflow zur Automatisierung des Fuzz-Tests von C/C++-Projekten mit Fuzzing und Agenten für Sprachmodelle.
GitHub Security Lab erläuterte den auf dem Taskflow-Agent-Framework basierenden Fuzzing-Taskflow-Workflow, der ein Sprachmodell zur Erkennung von Einstiegspunkten, zum Schreiben von Testwerkzeugen, zur Verbesserung der Abdeckung sowie zur Fehlerklassifizierung und Erstellung erster Schwachstellenberichte einsetzt. Das Projekt warnt davor, ihn direkt auf Hostsystemen auszuführen, da der Agent Build- und Ausführungsbefehle ausführt, die von Prompt-Injection betroffen sein können.