論文の概要: Using OAI Overlay to Enhance REST API Fuzzing
- arxiv url: http://arxiv.org/abs/2607.04325v1
- Date: Sun, 05 Jul 2026 14:14:38 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-07 22:26:29.900218
- Title: Using OAI Overlay to Enhance REST API Fuzzing
- Title(参考訳): OAIオーバーレイを使ってREST APIファジィングを強化
- Authors: Omur Sahin, Man Zhang, Alexander Poth, Olsi Rrjolli, Andreas Faes, Piyun Teng, Kaiming Xue, Wenjuan Ma, Andrea Arcuri,
- Abstract要約: OpenAPI Initiative(OAI)標準オーバーレイは、この問題の解決策かもしれません。
We have extended the state-of-the-art fuzzer EvoMaster to support Overlay file。
私たちの産業的な結果は、Overlayが業界におけるREST APIのブラックボックスファジィングを可能にするための、実行可能なソリューションであることを示している。
- 参考スコア(独自算出の注目度): 34.90666545902245
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: REST APIs are widely used in industry. Therefore, a lot of research has been focused on how to automatically generate test cases for REST APIs, with few different open-source fuzzers existing in the literature. For a thorough testing, especially in black-box scenarios, just relying on the information provided in the OpenAPI schemas is not enough. Testers typically need to provide extra input data to help steer the fuzzers in the right direction. Dedicated formats specific to each different fuzzer would work, but they would create a vendor lock-in, as well as increasing cognitive load. The OpenAPI Initiative (OAI) standard Overlay might be a solution to this problem. Such standard enables to define transformations on the OpenAPI schemas, where testers can provide input data in Overlay files where such data is provided as ``examples'' entries. In this paper, we have extended the state-of-the-art fuzzer EvoMaster to support Overlay files natively. Experiments are carried out in industry on five APIs from five enterprises from around the world (e.g., Belgium, China, Germany and Türkiye), including two Fortune500 enterprises as well as a 3-man startup. Our industrial results show that Overlay is a viable solution to better enable black-box fuzzing of REST APIs in industry.
- Abstract(参考訳): REST APIは業界で広く使われている。
したがって、REST APIのテストケースを自動生成する方法に多くの研究が注がれており、文献にはいくつかの異なるオープンソースファジィザが存在している。
特にブラックボックスシナリオでの徹底的なテストでは、OpenAPIスキーマで提供される情報に頼るだけでは不十分です。
テスタは通常、ファジッターを正しい方向に操縦するために、追加の入力データを提供する必要がある。
各ファジィザに特有の専用フォーマットは機能するが、ベンダーロックインを作成し、認知負荷を増大させる。
OpenAPI Initiative(OAI)標準オーバーレイは、この問題の解決策かもしれません。
このような標準では、OpenAPIスキーマ上で変換を定義することが可能で、テスト担当者は、そのようなデータが‘examples’のエントリとして提供されるオーバーレイファイルに入力データを提供することができる。
本稿では,Overlayファイルをネイティブにサポートするために,最先端のファズーEvoMasterを拡張した。
業界では、世界中の5つの企業(ベルギー、中国、ドイツ、テュルキエ)から5つのAPI(Fortune500の企業と3人のスタートアップ)で実験が行われている。
私たちの産業的な結果は、Overlayが業界におけるREST APIのブラックボックスファジィングを可能にするための、実行可能なソリューションであることを示している。
関連論文リスト
- Enhancing REST API Fuzzing with Access Policy Violation Checks and Injection Attacks [5.029088739904413]
本稿では,REST APIにおけるアクセスポリシー違反の検出を目的とした,新しい自動オラクルを提案する。
これらのオーラクルは既存のファザに組み込むことができ、ファザリングセッションが完了するとセキュリティテストのフェーズが実行され、これらのオーラクルが検証される。
私たちの新しいテクニックは、REST APIのための最先端のオープンソースファザであるEvoMasterの拡張として統合されています。
論文 参考訳(メタデータ) (2026-04-01T10:05:23Z) - WuppieFuzz: Coverage-Guided, Stateful REST API Fuzzing [0.0]
WuppieFuzzは、LibAFL上に構築されたオープンソースのREST APIファザである。
ホワイトボックス、グレイボックス、ブラックボックスファジングをサポートしている。
論文 参考訳(メタデータ) (2025-12-17T16:05:39Z) - WFC/WFD: Web Fuzzing Commons, Dataset and Guidelines to Support Experimentation in REST API Fuzzing [5.029088739904413]
We present Web Fuzzing Commons (WFC) and Web Fuzzing dataset (WFD)。
WFCはオープンソースのライブラリとスキーマ定義のセットで、認証情報を宣言的に指定し、ファジィが自動的に検出できるさまざまな種類の障害をカタログ化する。
WFDは36のオープンソースAPIの集合体で、WFCがサポートするファズーで簡単に実験を行うために必要な足場をすべて備えている。
私たちはEvoMasterを、ARAT-RL、EmRest、LLamaRestTest、RESTler、およびthesisといった最先端ツールと比較します。
論文 参考訳(メタデータ) (2025-09-01T16:44:59Z) - LlamaRestTest: Effective REST API Testing with Small Language Models [50.058600784556816]
LlamaRestTestは、2つのLLM(Large Language Models)を使って現実的なテストインプットを生成する新しいアプローチである。
私たちは、GPTを使った仕様強化ツールであるRESTGPTなど、最先端のREST APIテストツールに対して、これを評価しています。
私たちの研究は、REST APIテストにおいて、小さな言語モデルは、大きな言語モデルと同様に、あるいは、より良く機能することができることを示しています。
論文 参考訳(メタデータ) (2025-01-15T05:51:20Z) - Your Fix Is My Exploit: Enabling Comprehensive DL Library API Fuzzing with Large Language Models [49.214291813478695]
AIアプリケーションで広く使用されているディープラーニング(DL)ライブラリは、オーバーフローやバッファフリーエラーなどの脆弱性を含むことが多い。
従来のファジィングはDLライブラリの複雑さとAPIの多様性に悩まされている。
DLライブラリのためのLLM駆動ファジィ手法であるDFUZZを提案する。
論文 参考訳(メタデータ) (2025-01-08T07:07:22Z) - A Multi-Agent Approach for REST API Testing with Semantic Graphs and LLM-Driven Inputs [46.65963514391019]
私たちは、REST APIテストに依存性組み込みのマルチエージェントアプローチを採用する最初のブラックボックスツールであるAutoRestTestを紹介します。
このアプローチでは、REST APIテストを分離可能な問題として扱い、4人のエージェントがAPI探索を最適化するために協力します。
12の現実世界のRESTサービス上でのAutoRestTestの評価は、主要な4つのブラックボックスREST APIテストツールよりも優れています。
論文 参考訳(メタデータ) (2024-11-11T16:20:27Z) - Model Equality Testing: Which Model Is This API Serving? [59.005869726179455]
APIプロバイダは、基本モデルの定量化、透かし、微調整を行い、出力分布を変更することができる。
モデル平等テスト(Model Equality Testing)は,2サンプルテスト問題である。
単純な文字列カーネル上に構築されたテストは、歪みの範囲に対して77.4%の中央値を達成する。
論文 参考訳(メタデータ) (2024-10-26T18:34:53Z) - Exploring Behaviours of RESTful APIs in an Industrial Setting [0.43012765978447565]
これらのAPIが示す振る舞いの例を生成するために,REST APIに共通する一連の動作特性を提案する。
これらの例は、APIの理解を深めるために(i)、自動テストケースのソースとして(ii)の両方に使用することができます。
提案手法は,システム理解と実践者によるテスト生成の源泉として考えられる例を生成することができる。
論文 参考訳(メタデータ) (2023-10-26T11:33:11Z) - Advanced White-Box Heuristics for Search-Based Fuzzing of REST APIs [3.3714461095047743]
現在、EvoMasterはREST APIのホワイトボックスファジングをサポートする唯一のツールである。
私たちは、APIスキーマで不特定な制約に対処する方法など、一連の新しいホワイトボックスファズを提供します。
我々の新しい技術は、オープンソースの検索ベースのファズーEvoMasterの拡張として実装されている。
論文 参考訳(メタデータ) (2023-09-15T12:39:01Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。