ClusterFuzz

ClusterFuzz - 图1

ClusterFuzz是一个可扩展的用于发现软件中安全性和稳定性问题的模糊测试基础设施.

Google使用ClusterFuzz对所有的Google产品进行模糊测试, 并且作为模糊测试后端为OSS-Fuzz提供支持.

ClusterFuzz提供了许多功能, 并且能将模糊测试功能无缝地集成到软件项目的开发过程中:

Trophies

截至2020年9月, ClusterFuzz为Google发现了25,000多个错误(例如Chrome), 并在超过340个集成到OSS-Fuzz的开源项目中发现了~22,500个错误.

[blackbox fuzzing]: {{ site.baseurl }}/setting-up-fuzzing/blackbox-fuzzing/ [coverage guided fuzzing engines]: {{ site.baseurl }}/setting-up-fuzzing/libfuzzer-and-afl/