Topic
Fuzzing
Fuzzing 這個詞聽起來有點模糊,但其實它是資安測試裡非常實戰的一種手法——簡單說就是把一大堆亂七八糟的輸入丟給程式,看它會不會爆掉。傳統的 fuzzing 需要有人寫測試案例、調參數、分析 crash log,門檻不低,通常是資安工程師或研究員在搞的東西。 不過最近這個領域開始有點不一樣了。AI 開始介入 fuzzing 的流程,而且不是那種「輔助建議」的層級,是真的可以自動跑完一整個測試循環。GitHub 推出的 Taskflow Agent 就是個很具體的例子,它讓 fuzzing 這件事從「需要資安專家才能做」變成「推一下按鈕就能跑」。 這對整個軟體開發生態來說影響挺大的。一方面是好事,更多團隊可以把 fuzzing 納入 CI/CD,不用額外養一個資安測試的人力;另一方面也讓人想問:那資安測試工程師的角色會怎麼變?哪些判斷還是需要人來做? 這個分類會持續追蹤 fuzzing 技術本身的演進,以及 AI 怎麼改變這個領域的玩法。不管你是想了解 fuzzing 是什麼、還是已經在用但想知道 AI 工具值不值得導入,這裡都有你要的東西。