🧪 变异测试不是质量保证,而是伪装的威胁建模。如果你的测试套件无法检测到故意注入的错误,为什么要相信它能捕获真实的错误?变异测试应该成为每次审计前流程的一部分。不仅仅是为了捕获错误,更是为了证明你的测试是有意义的。大多数漏洞利用都能通过绿色的测试套件,不是因为错误被隐藏了,而是因为测试是盲目的。