Suivez les dernières actualités, explications et histoires technologiques associées.
GitHub Security Lab a présenté le workflow Fuzzing Taskflow, fondé sur le framework Taskflow Agent, qui utilise un modèle linguistique pour découvrir les points d’entrée, écrire des outils de test, améliorer la couverture, trier les crashs et préparer des rapports préliminaires de vulnérabilités. Le projet déconseille de l’exécuter directement sur les systèmes hôtes, car l’agent exécute des commandes de compilation et d’exécution susceptibles d’être affectées par une injection d’instructions.