GitHub-Agent spürt 24 Android-Schwachstellen auf

We found 24 Android vulnerabilities using our open source AI security agent

GitHub-Agent spürt 24 Android-Schwachstellen auf

GitHub Security Lab hat mit seinem Open-Source-Taskflow-Agenten 24 Sicherheitslücken in Android-Apps gefunden, darunter kritische Bugs in OsmAnd und der Wikipedia-App. Der Agent kombiniert LLM-Prompts mit gezielten Audit-Workflows, um komplexe Schwachstellen aufzudecken. Der Beitrag zeigt die konkreten Taskflows, Beispiele wie Standort-Tracking und Account-Übernahme sowie eine Anleitung, wie man den Agenten auf die eigene App loslässt.

LLMs sind gut darin, Schwachstellen zu finden, aber sie tun sich schwer damit, deren Schweregrad einzuschätzen.

Mehr von diesem Tag

2026-09-29