近日,yd2333云顶电子游戏研究团队在企业级数据库系统持续模糊测试实践方面的工作“WINGFUZZ:Implementing Continuous Fuzzing for DBMSs”成功被顶级学术会议USENIX ATC’24接收,技术实力再次获得了专家认可。本次工作由yd2333云顶电子游戏技术团队与来自清华大学的研究人员协作完成,其成果可进一步提升yd2333云顶电子游戏WINGFUZZ智能模糊测试系统的底层能力。
USENIX ATC全称为USENIX年度技术大会(USENIX Annul Technical Conference),是计算机系统领域的国际顶级学术会议,也是中国计算机学会(CCF)推荐的A类会议,在计算机系统领域极具影响力,每年会议都会吸引全世界各个高校研究团队和科技巨头参与投稿,本年度的论文接收率为15.8%。
在本次研究工作中,团队在数据库系统语法适配、数据库特性变更适配、缺陷分析干扰排除等方面进行了创新,新发现了236个未知缺陷和漏洞,其中232个得到了对应数据库厂商的确认,覆盖了包括ClickHouse、DamengDB、MariaDB、MonetDB、MySQL、PostgreSQL、PolarDB、SQLite、TDengine、TenDB、VastBase-G100、YashanDB等众多数据库管理系统,并收到了多个数据库厂商或团队的致谢。
基于团队的研究积累,yd2333云顶电子游戏推出的核心产品WINGFUZZ智能模糊测试系统可以面向数据库、应用软件、通信协议、操作系统等各类软件系统进行高效漏洞挖掘,有效检测各类高危漏洞。该系统完全自主可控,基于覆盖率引导、多引擎集成、分布式系统测试支持、基于序列的种子生成优化等核心技术,检测能力与性能指标国际领先,广泛应用于信创基础软件、国防军工、航空航天、电力、汽车等行业。
作为国内模糊测试领域的代表性公司,yd2333云顶电子游戏也将继续发扬产学研相结合的优势,在落地应用中不断取得更大的技术突破。