GitHub 官方博客· Kevin Stubbings·· 7 天前精选AI 评分63
GitHub 安全实验室发布开源 AI 安全智能体,用于发现 Android 应用漏洞
How we found 24 Android vulnerabilities using our open source AI security agent
AI 导读
GitHub 安全实验室发布开源 AI 安全智能体 seclab-taskflows,通过定制化任务流(taskflows)引导大语言模型分析 Android 应用代码,已发现 24 个漏洞,包括 OsmAnd 的位置追踪漏洞和 Wikipedia 的账户接管漏洞。该工具需 GitHub Copilot 许可证,可通过 codespace 运行,支持用户自定义提示词和流程,用于自动化安全审计。
推荐理由
原文提供了可复用的 AI 安全任务流和开源仓库,读者可直接运行并用于自身项目的安全审计。
来源:GitHub 官方博客 · github.blog