Google 开源了它的模糊测试系统 ClusterFuzz,源代码发布在 Github 上。Google 称,ClusterFuzz 整合到了它的工作流中,至今在 Chrome 项目中发现了超过 1.6 万个 bug,通过整合到 OSS-Fuzz 作为免费服务提供给开源项目使用,在 160 多个开源项目中发现了 1.1 万多个 bug。ClusterFuzz 能在 bug 引入的数小时内将其检测出来,能在一天内验证补丁。

参考资料