Lập trình viên bắt lỗi FFmpeg nhờ fuzzer "vibecode" bằng AI

Chỉ cần gõ prompt bảo AI viết hộ script fuzzing, lập trình viên đã tìm ra lỗi làm sập FFmpeg.

Các lập trình viên vừa phát hiện một lỗ hổng chia cho 0 (division-by-zero) trong FFmpeg bằng cách dùng AI "vibecode" một script fuzzer. Báo cáo này vừa xuất hiện trên Hacker News, nhanh chóng thu về 206 điểm và 158 bình luận.

Vì sao việc này đáng chú ý: FFmpeg gánh tác vụ xử lý media cho phần lớn thế giới phần mềm. Bài học rút ra rất rõ ràng: mấy script kiểm thử bảo mật "dùng một lần" viết bằng AI giờ đủ sức làm khó cả những hạ tầng C cốt lõi.

Cần biết: Fuzzing — nhồi dữ liệu ngẫu nhiên vào chương trình cho đến khi nó sập — từng tốn không ít thời gian cài đặt. Giờ đây, việc gõ prompt bảo LLM tạo nhanh script test giúp giảm hẳn rào cản trong việc tìm các lỗi góc (edge case) ẩn sâu.

Hóa ra ném rác do AI tạo ra vào các codebase lâu đời lại hiệu quả không tưởng.