GitHub, 오픈소스 AI 에이전트로 Android 취약점 24개 발견
We found 24 Android vulnerabilities using our open source AI security agent

GitHub Security Lab이 오픈소스 AI 보안 에이전트인 Taskflow Agent를 활용해 Android 앱에서 24개의 취약점을 발견했다. OsmAnd 내비게이션 앱에서는 악성 앱이 사용자 위치를 추적할 수 있는 취약점을, Wikipedia 앱에서는 deeplink를 통한 계정 탈취 취약점을 확인했다. LLM은 로직 취약점 탐지에 강하지만 심각도 평가에는 약해 보안 연구자의 검토가 필수적이다.
LLM은 취약점을 잘 찾지만, 심각도를 추정하는 데는 어려움을 겪는다.