Google: ClusterFuzz has found more than 16,000 bugs in Chrome and more than 11,000 bugs in over 160 open source projects integrated with OSS-Fuzz. It is an integral part of the development process of Chrome and many other open source projects. ClusterFuzz is often able to detect bugs hours after they are introduced and verify the fix within a day.
Другими словами: фаззинг - будущее тестирования. В основе лежит простая идея: дам мусор на вход фции и посмотрю, что с ней будет. Но не путайте - фаззинг не замена юнитов/интеграционных (хотя про юнит можно поспорить).
Такой подход ужасно прост в применении и адаптации. Всего лишь нужно сгенерировать кусок байтов и понаблюдать за покрытием кода (одна из реализаций фаззинга).
Вроде в декабре фаззингом нашли такой баг в ядре, что icmp пакетом можно было вызвать панику. Мелочь, а приятно.