让大模型替你跑模糊测试,安全工程师该兴奋还是该慌?
原创
模糊测试跑了这么多年,覆盖率瓶颈谁来破?一个叫 LLM Fuzz CI 的工具把大语言模型塞进了 CI 流水线,让 AI agent 自动生成变异输入并持续投喂,目标是把传统 fuzz 覆盖不到的边界用例一网打尽。我扫了一眼 GitHub 仓库,思路其实不算全新——LLM 生成测试用例这件事讨论了很久——但把它固化成一条 CI 插件、让每次提交都自动跑,工程落地的野心不小。问题是,幻觉能跑出真 bug 吗?作者只给了个博客和代码,没有基准数据,社区也还没人接话。在我看来,方向对,但离"省掉安全工程师"还差得很远。
原文:Show HN: LLM Fuzz CI · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123




