oss-fuzz

oss-fuzz

开源软件持续模糊测试项目

OSS-Fuzz是一个开源软件持续模糊测试项目,结合现代技术和分布式执行提高软件安全性和稳定性。支持多种编程语言和测试引擎,已发现并修复大量安全漏洞和bug。该项目为开源社区提供安全工具,持续改进软件质量。

OSS-Fuzz模糊测试开源软件安全漏洞持续模糊测试Github开源项目

OSS-Fuzz:开源软件的持续模糊测试

[模糊测试]是一种著名的技术,用于发现软件中的编程错误。许多可检测到的错误,如[缓冲区溢出],可能会带来严重的安全隐患。Google通过对Chrome组件进行[引导式进程内模糊测试],已经发现了[数千个]安全漏洞和稳定性问题,现在我们希望与开源社区分享这项服务。

OSS-Fuzz与[核心基础设施计划]和[OpenSSF]合作,旨在通过结合现代模糊测试技术和可扩展的分布式执行,使常见的开源软件更加安全和稳定。不符合OSS-Fuzz条件的项目(如闭源项目)可以运行自己的[ClusterFuzz]或[ClusterFuzzLite]实例。

我们支持[libFuzzer]、[AFL++]和[Honggfuzz]模糊测试引擎,结合[Sanitizers],以及[ClusterFuzz](一个分布式模糊测试执行环境和报告工具)。

目前,OSS-Fuzz支持C/C++、Rust、Go、Python、Java/JVM和JavaScript代码。其他由[LLVM]支持的语言也可能适用。OSS-Fuzz支持对x86_64和i386构建进行模糊测试。

概述

OSS-Fuzz流程图

文档

阅读我们的[详细文档]以了解如何使用OSS-Fuzz。

成果

截至2023年8月,OSS-Fuzz已帮助识别并修复了超过[1,000]个项目中的[10,000]个漏洞和[36,000]个错误。

博客文章

  • 2023-08-16 - [AI驱动的模糊测试:突破漏洞发现的障碍]
  • 2023-02-01 - [迈出下一步:2023年的OSS-Fuzz]
  • 2022-09-08 - [超越内存损坏的模糊测试:自动发现更广泛类别的漏洞]
  • 2021-12-16 - [改进OSS-Fuzz和Jazzer以捕获Log4Shell]
  • 2021-03-10 - [在OSS-Fuzz中对Java进行模糊测试]
  • 2020-12-07 - [在Google暑期实习计划中改善开源软件安全性]
  • 2020-10-09 - [开源软件的模糊测试实习]
  • 2018-11-06 - [OSS-Fuzz的新篇章]
  • 2017-05-08 - [OSS-Fuzz:五个月后,奖励项目]
  • 2016-12-01 - [宣布OSS-Fuzz:开源软件的持续模糊测试]

编辑推荐精选

GPT Image 2中文站

GPT Image 2中文站

AI 图片生成平台

GPT Image 2 是面向用户的 AI 图片生成平台,支持文生图、图生图及多模型创意工作流。

Nano Banana Pro 中文站

Nano Banana Pro 中文站

AI 图片生成工具

输入简单文字,生成想要的图片。支持Nano Banana/gptimage-2等最新模型。

Vecbase

Vecbase

你的AI Agent团队

Vecbase 是专为 AI 团队打造的智能工作空间,将数据管理、模型协作与知识沉淀整合于一处。算法、产品与业务在同一平台无缝协同,让从数据到 AI 应用的落地更快一步。

音述AI

音述AI

全球首个AI音乐社区

音述AI是全球首个AI音乐社区,致力让每个人都能用音乐表达自我。音述AI提供零门槛AI创作工具,独创GETI法则帮助用户精准定义音乐风格,AI润色功能支持自动优化作品质感。音述AI支持交流讨论、二次创作与价值变现。针对中文用户的语言习惯与文化背景进行专门优化,支持国风融合、C-pop等本土音乐标签,让技术更好地承载人文表达。

QoderWork

QoderWork

阿里Qoder团队推出的桌面端AI智能体

QoderWork 是阿里推出的本地优先桌面 AI 智能体,适配 macOS14+/Windows10+,以自然语言交互实现文件管理、数据分析、AI 视觉生成、浏览器自动化等办公任务,自主拆解执行复杂工作流,数据本地运行零上传,技能市场可无限扩展,是高效的 Agentic 生产力办公助手。

lynote.ai

lynote.ai

一站式搞定所有学习需求

不再被海量信息淹没,开始真正理解知识。Lynote 可摘要 YouTube 视频、PDF、文章等内容。即时创建笔记,检测 AI 内容并下载资料,将您的学习效率提升 10 倍。

AniShort

AniShort

为AI短剧协作而生

专为AI短剧协作而生的AniShort正式发布,深度重构AI短剧全流程生产模式,整合创意策划、制作执行、实时协作、在线审片、资产复用等全链路功能,独创无限画布、双轨并行工业化工作流与Ani智能体助手,集成多款主流AI大模型,破解素材零散、版本混乱、沟通低效等行业痛点,助力3人团队效率提升800%,打造标准化、可追溯的AI短剧量产体系,是AI短剧团队协同创作、提升制作效率的核心工具。

seedancetwo2.0

seedancetwo2.0

能听懂你表达的视频模型

Seedance two是基于seedance2.0的中国大模型,支持图像、视频、音频、文本四种模态输入,表达方式更丰富,生成也更可控。

nano-banana纳米香蕉中文站

nano-banana纳米香蕉中文站

国内直接访问,限时3折

输入简单文字,生成想要的图片,纳米香蕉中文站基于 Google 模型的 AI 图片生成网站,支持文字生图、图生图。官网价格限时3折活动

扣子-AI办公

扣子-AI办公

职场AI,就用扣子

AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!

下拉加载更多