Всё таки fuzzing — великая и страшная штука. Раскопал свою библиотеку для одного маргинального текстового протокола и натравил на парсер go test -fuzz, пофиксил примерно пять уязвимостей за полчаса