GitHubのAIエージェントがAndroidアプリの脆弱性24件を発見

We found 24 Android vulnerabilities using our open source AI security agent

GitHubのAIエージェントがAndroidアプリの脆弱性24件を発見

GitHub Security LabはオープンソースのAIタスクフローエージェントを使い、Androidアプリの脆弱性を24件報告した。OsmAndではエクスポートされたActivityのintent extrasを悪用し、位置情報の追跡やルートの漏洩が可能に。Wikipediaアプリではdeeplinkのホスト名解析バグとCookie管理の不備を連鎖させ、アカウント乗っ取りに至る。LLMは脆弱性の発見に長ける一方、深刻度の評価は苦手で、誤検知も多い。

LLMは脆弱性を見つけるのは得意だが、深刻度の推定は苦手だ。

この日のほかの記事

2026-09-29