We found 24 Android vulnerabilities using our open source AI security agent
4 hours ago
- GitHub Security Lab Taskflow Agent 让安全研究人员能够自动化、打包和共享用于查找漏洞的 AI 提示词和工作流程,重点关注 Android 应用。
- 这些 taskflows 是开源的,需要 GitHub Copilot 许可证;可以通过 codespace 使用 run_mobile.sh 脚本运行,在中等规模的代码库上可能需要 1-2 小时。
- 我们创建了自定义的 Android 专用 taskflows,例如 gather_mobile_entry_point_info.yaml 用于区分移动端和非移动端入口点,以及 classify_application_local.yaml 用于检查移动端特有的漏洞类别,如基于 intent 的问题。
- 这些 taskflows 在 Android 应用中发现了 20 多个漏洞,包括 OsmAnd 中的一个严重错误,该错误允许恶意应用静默覆盖设置并泄露位置数据,以及 Wikipedia Android 应用的一个深层链接漏洞,可导致 cookie 窃取和账户接管。
- LLM 擅长发现逻辑漏洞和理解与安全相关的 API,但由于应用行为复杂,它们常常误判严重性并产生误报,因此需要人类安全研究人员进行审查。
- AI 辅助的安全研究被视为保护开源项目的强大且必要的方法,taskflow agent 欢迎社区贡献。