Фаззинг компилятора Gleam: как случайные программы находят баги
Fuzzing the Gleam Compiler

Автор рассказывает, как с помощью структурированного фаззинга ищет баги в компиляторе Gleam. Он генерирует случайные программы, проверяет их на двух целевых платформах (Erlang и JavaScript) и сравнивает результаты. В статье описаны два подхода: фаззинг парсера с помощью libFuzzer и генерация типобезопасных программ с помощью «смита». В итоге удалось найти регрессию на nightly-версии компилятора, связанную с конвейерным оператором в const-выражении.
Один — точно больше, чем ноль.