GitHub виявив 24 вразливості в Android-додатках за допомогою власного AI-агента
How we found 24 Android vulnerabilities using our open source AI security agent
Команда GitHub Security Lab розробила відкритий AI-агент Taskflow, який автоматизує пошук вразливостей у застосунках, і за його допомогою знайшла 24 вразливості в Android-додатках. Зокрема, вразливість у навігаційному застосунку OsmAnd дозволяла стежити за геолокацією користувача, а логічна помилка у Wikipedia Android могла призвести до захоплення облікового запису через deeplink. Автори зазначають, що ШІ добре знаходить складні логічні вразливості, але часто помиляється з оцінкою їхньої серйозності.
Мовою оригіналу · EN
GitHub's Security Lab built an open-source AI Taskflow Agent that has helped researchers find 24 vulnerabilities in Android apps, including a location-tracking flaw in OsmAnd and a deeplink-based…
Читати оригінал на GitHub Blog →
Чому в стрічці: Поєднує теми AI та безпеки — обидві категорії з високою конверсією читача у джерело.