原文標題:How we found 24 Android vulnerabilities using our open source AI security agent
GitHub Security Lab 9 月 28 日公布利用開源 Taskflow Agent 進行 Android 應用安全研究的成果。研究人員把資安稽核流程拆成可重複的 taskflow prompt 與多個階段,讓模型在每一步集中處理特定問題,再把結果交給後續步驟驗證與擴大搜尋。
截至文章發布時,團隊表示共找到 24 個 Android 漏洞,其中包含常見的 path traversal,也有數個高嚴重度問題,例如 WebView 中的 cross-app scripting、暴露的 JavaScript bridge 等。GitHub 指出,這些弱點的位置與傳統行動應用安全研究預期的高風險區域相符。
Taskflow Agent 的重點不是單靠模型自由掃描,而是讓資安研究者把自己的流程、提示與工具包裝成可分享的工作流。GitHub 認為這種方式能把專家方法重複套用在更多專案,並讓模型在複雜漏洞上逐步縮小範圍。
GitHub 也開放研究者把相同 agent 與 taskflow 套到自己的應用,但 AI 找出的結果仍需要人工確認與負責任揭露。文章沒有宣稱所有 24 個漏洞都具有相同嚴重度,也不能把單一研究成果直接外推成 AI 已能取代專業滲透測試。
發生了什麼事
GitHub Security Lab 以開源 Taskflow Agent 稽核 Android 應用,累計找到 24 個漏洞,其中包含多種 WebView 與輸入處理問題。
為什麼重要
資安 AI 的價值可能不只在聊天式輔助,而是把專家稽核流程編排成可重複的工作流,擴大開源專案與應用的自動化弱點檢查能力。
影響哪些人
Android 開發者、AppSec、滲透測試與開源維護者,以及評估 AI 安全代理的企業資安團隊最直接受到影響。
已確認與未確認
24 個漏洞與 Taskflow Agent 方法由 GitHub Security Lab 公布;每個漏洞的修補狀態、嚴重度與對其他應用的適用性仍需依個案判斷。