ライフスタイル
GitHub Security Lab、AIファジングワークフロー「Fuzzing Taskflow」を公開:AIエージェントがC/C++の脆弱性を自動で探索
GitHubブログの2026年9月24日の記事によると、GitHub Security LabはTaskflow Agentフレームワークで自律型ファジングワークフローを構築した。AIエージェントがテストハーネスの作成、カバレッジの穴の追跡、クラッシュの分類を担う。本記事では仕組み、セキュリティ上の警告、一般読者にとっての意味を整理する。
読了目安 10 分

GitHubが発表した内容
GitHubブログは2026年9月24日、Antonio Morales氏による記事を掲載し、Fuzzing Taskflowという新しいワークフローを紹介した。記事によると、これはGitHub Security Lab Taskflow Agentを基盤としており、同エージェントはGitHubが大規模言語モデル駆動のセキュリティ自動化を記述するためのフレームワークである。筆者はFuzzing Taskflowを、C/C++プロジェクト向けの自律型ファジングワークフローと説明している。
ファジング(fuzzing)とは、自動生成した大量の入力でプログラムをテストし、クラッシュや潜在的な脆弱性を発見する手法である。テストハーネスとは、テスト対象の関数に入力を渡して動かすための小さなプログラムを指し、カバレッジとは、テストで実際に実行されたコードの範囲を指す。筆者は記事の中で、継続的ファジングは万能ではないと指摘する。OSS-Fuzzに長年参加しているプロジェクトでも深刻なバグが潜んでいることがあり、その理由は、カバレッジを監視し、到達していないコードに新たなテストハーネスを書き、出てきたクラッシュを分類する人間が依然として必要だからだ。Fuzzing Taskflowは、まさにこの人手の作業をAIエージェントに任せようとする試みである。
詳しい説明を読む
情報源を収集し、独立検証を行ってから Jev が判断します。
GitHubの説明によると、ユーザーはGitHubリポジトリを指定するだけで、ワークフローが適切なエントリーポイントの特定、ビルドシステムの分析、テストハーネスの作成、ファジングツールAFL++の実行、カバレッジレポートの読み取り、テストハーネスの改善、各クラッシュの分類を行い、固有のバグごとに脆弱性レポートを作成する。記事によれば、ツールはGitHubSecurityLab/seclab-taskflows-fuzzingリポジトリで公開されており、チームの内部テストをすべて通過したことからデフォルトでClaude Sonnet 5を使用する。ユーザーは設定ファイルでモデルを変更することもできる。
仕組み:AIが判断し、ツールが実行する
記事によると、全体の構成は3層に分かれる。各ステージをつなぐシェルドライバー、ステージごとに1つずつあるtaskflow YAML(実質的には各ステップで何をすべきかをエージェントに伝えるプロンプト)、そしてエージェントが実際の作業を行うために呼び出すMCPツールである。筆者が最も重視した設計原則は明確な役割分担で、大規模言語モデルのエージェントが判断を担い、MCPツールが実行を担う。エージェントがAFLやclangを直接呼び出すことはない。すべての状態はSQLiteデータベースに保存される。
記事ではまた、各テストハーネスが2回ビルドされることにも触れている。.aflビルドが実際のファジングを担い、.covビルドはその後AFLのテストキューを再生して、実際のソース行とブランチ(条件分岐)のカバレッジレポートを生成する。
カバレッジのフィードバックループと停止条件
筆者によると、カバレッジの確認と改善という2つのステップは、以前は筆者自身が手作業で行っていた。例えばLCOVレポートを読んで未カバーのブランチを探すといった作業だ。Fuzzing Taskflowはその両方をエージェントに任せる。記事によれば、各イテレーションでエージェントは、未カバーのブランチを狙ったシード入力(ファジングの出発点となるサンプル入力)の追加、より多くのAPIを呼び出すためのテストハーネスの編集、AFL辞書の自動拡張、または追う価値のない穴のスキップ、のいずれかを選択できる。
時間予算はイテレーションごとに倍増し、30秒、60秒、120秒、240秒、480秒、960秒と進み、1ターゲットあたり約32分となる。ワークフローはプラトー検出(伸びが頭打ちになったことの検知)を採用しており、2回連続でイテレーションの伸びが設定可能なしきい値(デフォルトは行カバレッジの絶対値で1%)を下回った場合、収穫逓減に達したと判断して次のステップへ進む。
構造を考慮した入力
記事によると、ワークフローは構造を考慮した入力を生成するために、相補的な4つの仕組みを備えている。JSON、XML、正規表現、PNG、長さプレフィックス付きバイナリTLVといった識別可能なフォーマットについては、事前に用意されたAFL辞書とカスタムミューテーター(入力を少しずつ変形させる部品)を同梱する。識別できないフォーマットについては、対象プロジェクト自身の.c/.hファイルをスキャンし、文字列リテラルと32ビットの数値定数を抽出してスプライス用トークンとして使う。
| 作業工程 | 筆者が説明する人手のプロセス | Fuzzing Taskflowのやり方(GitHubによる) |
|---|---|---|
| カバレッジの確認 | LCOVレポートを手作業で読み、未カバーのブランチを探す | エージェントが.covビルドでキューを再生した後、未カバーのブランチ一覧を読む |
| カバレッジの改善 | 新しいテストハーネスを手作業で書く、または新しい入力を作る | エージェントがシード追加、テストハーネス編集、辞書拡張、または穴のスキップを行う |
| 停止のタイミング | 人間の判断が必要 | 2回連続でイテレーションの伸びがしきい値(デフォルト1%)を下回れば停止 |
| クラッシュの処理 | 人間による分類が必要 | 各クラッシュを分類し、固有のバグごとに脆弱性レポートを作成 |
一般読者への実際の影響
- オープンソースのメンテナーにとって:GitHubはこの種のツールを、ファジングにおける人手の監視や分類作業を減らす手段と位置付けているが、実際の効果は各プロジェクトが自ら評価する必要がある。
- 一般ユーザーにとって:ファジングの目的はソフトウェアのリリース前にバグを見つけることであり、より多くのプロジェクトが低コストでテストできれば、長期的には日常的に使うソフトウェアの信頼性向上につながる可能性がある。ただしこれは推測であり、記事は効果に関するデータを示していない。
- AIセキュリティについて:GitHub自身の警告が示すように、AIエージェントにコマンドを直接実行させること自体にプロンプトインジェクションなどのリスクがあり、隔離環境は依然として基本的な要件である。
- 情報源:以上の内容はすべてGitHub自社のブログに基づいており、独立した検証はまだ確認されていない。
よくある質問
Fuzzing Taskflowとは何ですか?
GitHubブログによると、GitHub Security LabがTaskflow Agentフレームワークで構築した、C/C++プロジェクト向けの自律型ファジングワークフローで、AIエージェントがテストハーネスの作成、カバレッジの追跡、クラッシュの分類を自動で行います。
人手によるセキュリティ研究を置き換えるものですか?
記事の出発点は、人手の作業のうちどれだけを大規模言語モデルのエージェントに任せられるかを探ることであり、人手を完全に置き換えるとは主張していません。筆者も継続的ファジングは万能ではないと強調しています。
どのAIモデルを使いますか?
記事によると、チームの内部テストをすべて通過したことから、デフォルトでClaude Sonnet 5を使用します。ユーザーは設定ファイルでモデルを変更できます。
自分のパソコンで実行しても安全ですか?
GitHub自身が、このワークフローはAIが選んだビルドコマンドをコンテナ隔離なしにホスト上で直接実行すると警告しており、使い捨て環境で管理者権限を使わずに実行するよう推奨しています。
これらの主張は独立して検証されていますか?
いいえ。本記事の情報はすべてGitHubブログに基づく、同社自身の説明です。
同じテーマの記事
ライフスタイル
Cloudflare、Traces をパブリックベータで提供開始:サイト運営者はリクエストがプラットフォームを通過する各ステップを1本のタイムラインで確認可能に
Cloudflare は2026年10月2日、Cloudflare Traces のパブリックベータ提供を発表した。Cloudflare を利用するサイト運営者や開発者は、リクエストがセキュリティルール、キャッシュ、ルーティング、オリジンサーバーを通過する過程を1本のタイムラインで確認でき、リクエストがブロックされたり遅くなったりした原因を特定しやすくなる。新しい料金体系は2026年12月1日から適用される。情報は Cloudflare 公式ブログによる。
ライフスタイル
Cloudflare、AI Gateway経由でWeb Search APIを提供開始 検索パートナーにクローラー規範の順守を求める
Cloudflareは2026年10月2日、AIエージェントがAI Gatewayを通じてリアルタイムのウェブ情報を検索できるWeb Search APIを発表した。最初のパートナーはCeramic.ai、Exa、Linkupの3社。Cloudflareによると、これらのパートナーのクローラーはVerified botsの要件を満たし、出典を明示する必要がある。AIアプリを開発する開発者にも、コンテンツがクロールされ得るサイト運営者にも関わる話題だ。
ライフスタイル
CloudflareがStreamlineをオープンソース化:自社クラウドサービスでライブ配信への画像追加や動画への字幕焼き込みを行う方法を実演
Cloudflareは2026年10月2日、開発者向け実験プラットフォーム「Streamline」を公開し、オープンソース化しました。Stream、Workers、Containers、Durable Objectsを組み合わせ、ライブ配信へのリアルタイムなアイコン追加や動画への字幕追加といった動画処理フローを開発者が自ら構築する方法を示すものです。本記事では、その概要、仕組み、制限、そして視聴者と開発者にとっての意味を解説します。
ライフスタイル
Google、Gemini 4 Argonを発表:まずサイバー防御者に提供、一般ユーザーはまだ待つ必要
Googleは2026年9月30日、フロンティアモデル「Gemini 4 Argon」を発表しました。現時点ではFairwind Programを通じて信頼できるサイバー防御者にのみ提供されています。本記事では、Googleが公表した性能、価格、安全対策と一般読者への影響を整理します。データはすべてGoogle自身によるものです。
最新の旅の情報・ガイド

ガイド東京
東京ではどのエリアに泊まる?新宿・上野・東京駅・渋谷・浅草・池袋・銀座の七エリア比較。空港アクセス、宿泊税、荷物配送も解説
東京ではどのエリアに泊まる?新宿、上野、東京駅、渋谷、浅草、池袋、銀座の七エリアを同じ基準で比較。成田・羽田空港からのアクセス、利用できる路線、周辺にあるもの、街の雰囲気、向いている人を、比較表と山手線の概略図とともに紹介します。2026年9月に確認した東京都の宿泊税(2027年4月から3%)と、空港宅急便で荷物を送る際のルールも解説します。
- 予算
- ホテル

ガイド東京
東京の交通パスの選び方:Suica/Welcome Suica、Tokyo Subway Ticket、JR Passは買うべき?
初めての東京では、まず一人一枚ICカードで都度払い(Welcome Suicaはデポジット不要、有効期間28日)。一日に地下鉄へ4回以上乗るならTokyo Subway Ticketの72時間券2,000円を追加し、関西へ行かず東京だけならJR Passは必ず割高です。TOURIST PASMO、iPhoneのSuica、東京メトロ一日乗車券で乗れる路線・乗れない路線を決定チャートで比較。価格は2026年9月に確認。
- 交通
- 予算

ガイド東京
東京ディズニーランド・シー攻略:チケット料金、ファンタジースプリングス、ディズニー・プレミアアクセス(DPA)とスタンバイパスの使い方、初めてならどちらを選ぶ?
東京ディズニーの一日パスポートは変動価格制で、2026 年 9 月は平日の多くが 9,900 円、週末が 10,900 円。公式サイトでは毎日 14:00 に二か月後の同日分を発売します。無料のプライオリティパスは公式サイトのサービス一覧に載っておらず、待ち時間を短縮できるのは有料のディズニー・プレミアアクセス(一人一回 1,000~3,500 円)のみ。運営時間、25 周年イベント、スタンバイパス、エントリー受付、ファンタジースプリングスの利用方法、初回にランドとシーのどちらを選ぶかも解説。2026 年 9 月に公式サイトで確認しました。
- モデルコース
- 家族向け