软件中的漏洞一直是导致软件工作异常,造成软件崩溃最重要的原因,软件漏洞不仅会造成大量经济损失,有时甚至会引发灾难性的后果,所以如何在软件部署前尽可能检测排除高危漏洞是一项极其重要的工作,漏洞自动化查找也一直是工业界学术界一个研究开发热点。模糊测试(Fuzzing)因为其易用性以及漏洞查找的高效性被世界上许多研究人员关注,近些年来许多优秀的工作也诞生在这个领域。就在最近,在百度安全实验室研究员资深安全研究员Peng Li博士的带领下,高级安全研究员Shengjian Guo博士和Northeastern University的Yaohui Chen博士以及Stevens Institute of Technology的Jun Xu教授就祭出大招,发明并落地了世界上第一个漏洞驱动的混合模糊测试框架:Savior[1],极大提升了漏洞查找效率。