Sobre el proyecto

ClusterFuzz es una infraestructura de fuzzing escalable que encuentra problemas de seguridad y estabilidad en el software. Google la utiliza para hacer fuzzing de todos los productos de Google y como backend de fuzzing para OSS-Fuzz. Capacidades clave descritas en el README: - Altamente escalable: puede ejecutarse en clústeres de cualquier tamaño; se informa que la instancia de OSS-Fuzz se ejecuta en 100.000 VM. - Deduplicación precisa de fallos. - Reporte, triaje y cierre de errores totalmente automáticos para rastreadores de incidencias como Monorail y Jira. - Compatibilidad con múltiples motores de fuzzing guiados por cobertura: libFuzzer, AFL, AFL++ y Honggfuzz, con fuzzing conjunto y estrategias de fuzzing. - Compatibilidad con fuzzing de caja negra. - Minimización de casos de prueba. - Detección de regresiones mediante bisección. - Estadísticas para analizar el rendimiento del fuzzer y las tasas de fallos. - Interfaz web fácil de usar para la gestión y la visualización de fallos. - Compatibilidad con varios proveedores de autenticación mediante Firebase. La documentación está disponible en google.github.io/clusterfuzz. El README indica que, en febrero de 2023, ClusterFuzz había encontrado aproximadamente 27.000 errores en Google y había ayudado a identificar y corregir más de 8.900 vulnerabilidades y 28.000 errores en 850 proyectos integrados con OSS-Fuzz. Existe por separado una versión más ligera para sistemas de CI/CD, ClusterFuzzLite. Los usuarios pueden presentar incidencias en GitHub para preguntas, solicitudes de funciones o ayuda, y los anuncios se publican a través del grupo de Google clusterfuzz-announce.