跳到正文
GitHub 官方博客· Kevin Stubbings·· 7 天前精选AI 评分63

GitHub 安全实验室发布开源 AI 安全智能体,用于发现 Android 应用漏洞

How we found 24 Android vulnerabilities using our open source AI security agent

AI 导读

GitHub 安全实验室发布开源 AI 安全智能体 seclab-taskflows,通过定制化任务流(taskflows)引导大语言模型分析 Android 应用代码,已发现 24 个漏洞,包括 OsmAnd 的位置追踪漏洞和 Wikipedia 的账户接管漏洞。该工具需 GitHub Copilot 许可证,可通过 codespace 运行,支持用户自定义提示词和流程,用于自动化安全审计。

推荐理由

原文提供了可复用的 AI 安全任务流和开源仓库,读者可直接运行并用于自身项目的安全审计。

来源:GitHub 官方博客 · github.blog