Solusi  ·  2026-09-28

GitHub Security Lab merilis agen Fuzzing Taskflow otonom (pipeline fuzzing C/C++ berbasis LLM)

SolusiLow dampakGlobal
Pada 24 September 2026, GitHub menerbitkan Fuzzing Taskflow yang dibangun di atas kerangka kerja Security Lab Taskflow Agent: agen otonom yang menerima repositori, mengidentifikasi entrypoint, menulis harness AFL++, melakukan iterasi cakupan dengan anggaran waktu berlipat ganda, melakukan triase crash, dan menulis laporan kerentanan per bug unik — dengan desain yang disengaja memisahkan keputusan LLM dari eksekusi tool MCP.
Contoh open-source konkret dari agen AI yang melakukan pekerjaan fuzzing berkelanjutan dengan manusia-dalam-loop (penulisan harness, pengejaran cakupan, triase crash), yang biasanya tidak dapat diskalakan — kemungkinan akan memberi makan alur kerja gaya OSS-Fuzz; juga menggambarkan arsitektur agen aman (tool MCP yang memiliki eksekusi).
Insinyur appsec dan pemelihara OSS yang menginginkan penemuan kerentanan otomatis pada repositori C/C++ dapat menjalankannya sekarang di Codespace/VM sekali pakai; juga merupakan referensi yang berguna untuk pola desain keamanan agentic.
AI-powered fuzzing with the GitHub Security Lab Taskflow Agent (GitHub Blog)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →