Así encontramos 24 vulnerabilidades en Android con nuestro agente de seguridad con IA
We found 24 Android vulnerabilities using our open source AI security agent

El equipo de GitHub Security Lab creó taskflows de auditoría con IA para encontrar vulnerabilidades en apps Android. Con ellos reportaron 24 fallos, incluyendo el rastreo de ubicación en OsmAnd y el robo de cuentas de Wikipedia mediante un deeplink. El agente es open source, pero requiere GitHub Copilot y puede consumir muchos tokens. Los LLM detectan fallos lógicos, aunque a veces exageran su severidad.
Los LLM son buenos encontrando vulnerabilidades, incluso hasta el punto de encontrar errores de baja severidad que no son muy impactantes.