GitHub 用开源 AI 安全代理发现 24 个安卓漏洞
GitHub 博客称,其团队利用开源的安全实验室 Taskflow Agent,通过定制化审计任务流在安卓应用中报告了 20 多个漏洞,并公开了运行方式与所需条件。
核心事实
GitHub 博客发布文章称,其团队使用自研的开源安全代理 GitHub Security Lab Taskflow Agent,在安卓应用中发现了 24 个漏洞。文章作者 Kevin Stubbings 表示,他为此编写了针对安卓应用的审计任务流,并已报告 20 多个漏洞。相关任务流已开源,官方建议在 seclab-taskflows 仓库中启动 codespace 后运行脚本,结果会以 SQLite 数据库形式呈现,可在 audit_results 表中查看标记为存在漏洞的记录。
背景与影响
据文章介绍,该代理的定位是让安全研究人员把有效的 AI 提示词与工作流自动化、打包并共享。作者为安卓场景新增了 gather_mobile_entry_point_info.yaml,用于区分移动端与非移动端入口点,从而在包含多种应用类型的仓库中识别正确的攻击面;同时修改了 classify_application_local.yaml,要求模型针对每个入口点和组件检查常见漏洞类别,例如与 intent 相关的 confused deputy 或不安全广播。文章称,这类定制提示词可把研究拆分为增量步骤,帮助大模型更快发现复杂漏洞,或发现原本可能被遗漏的问题。
限制与来源
文章提示,运行这些任务流需要 GitHub Copilot 许可证,提示词会使用高级模型请求,且可能产生大量工具调用并消耗较多 token;在中等规模仓库上运行可能耗时一两个小时。上述内容来自 GitHub 博客,属于厂商自述,具体漏洞细节、影响范围与披露状态尚未在素材中给出,需以官方公告和 advisories 页面为准。相关工具的功能、许可与可用性也可能变化,请以官网当前信息为准。