GitHub-Agent spürt 24 Android-Schwachstellen auf
We found 24 Android vulnerabilities using our open source AI security agent

GitHub Security Lab hat mit seinem Open-Source-Taskflow-Agenten 24 Sicherheitslücken in Android-Apps gefunden, darunter kritische Bugs in OsmAnd und der Wikipedia-App. Der Agent kombiniert LLM-Prompts mit gezielten Audit-Workflows, um komplexe Schwachstellen aufzudecken. Der Beitrag zeigt die konkreten Taskflows, Beispiele wie Standort-Tracking und Account-Übernahme sowie eine Anleitung, wie man den Agenten auf die eigene App loslässt.
LLMs sind gut darin, Schwachstellen zu finden, aber sie tun sich schwer damit, deren Schweregrad einzuschätzen.