GitHub находит 24 уязвимости в Android с помощью открытого AI-агента
We found 24 Android vulnerabilities using our open source AI security agent

GitHub Security Lab представила открытый AI-агент Taskflow, который находит уязвимости в Android-приложениях. С его помощью уже обнаружено 24 проблемы, включая слежку через OsmAnd и захват аккаунта Wikipedia. Агент использует целевые промпты для поиска сложных логических ошибок, но требует проверки человеком из-за ложных срабатываний и неверной оценки критичности.
LLMs хороши в поиске уязвимостей, даже до такой степени, что находят ошибки низкой критичности, которые не очень значимы.