GitHub выпустил ИИ-агента, который сам ищет уязвимости в коде фаззингом
Команда GitHub Security Lab открыла Fuzzing Taskflow — автономный конвейер, в котором ИИ-агент сам тестирует проекты на C/C++ и ищет уязвимости.
Достаточно указать репозиторий: агент находит точки входа, пишет тестовые обвязки, запускает AFL++, анализирует покрытие, разбирает падения и готовит отчёт по каждой уязвимости. По умолчанию используется модель Claude Sonnet 5. Авторы предупреждают запускать инструмент только в одноразовой среде: агент выполняет команды прямо на машине.





