afl-fuzz, en fuzzer designad för prestanda och tillförlitlighet genom slumpmässig mutation av indata, överraskade sin skapare genom att hitta komplexa buggar och syntetisera filer som JPEG och ELF. Författaren var särskilt förvånad när afl-fuzz framgångsrikt upptäckte och genererade CDATA-sektioner i XML vid testning av libxml2, trots att detta stred mot fuzzerns avsiktliga designbegränsningar för "atomiska" kontroller. Två huvudförklaringar föreslås för denna oväntade förmåga: kompilatoroptimeringar som -o3 -funroll-loops som omvandlar strängjämförelser till instrumenterbara grenpunkter, samt specifika makron i libXML2 som genererar liknande kodstrukturer. Resultatet ses som en intressant nyhet som visar hur fuzzern oavsiktligt arbetade runt sina egna begränsningar. Artikeln avslutar med att konstatera att afl-fuzz inte alltid är det mest effektiva verktyget för att utforska mycket detaljerad, textbaserad syntax, och föreslår att en API för mallbaserade generatorer kan vara en bra framtida plan.