GitHub安全实验室开源AI审计工具,已助力发现24个Android漏洞
摘要
GitHub Security Lab推出开源任务流seclab-taskflows,利用提示词引导大语言模型审计Android应用,目前已发现并报告24个漏洞,为移动安全领域带来新的自动化审计思路。
GitHub Security Lab近日公开了一套名为seclab-taskflows的开源任务流,旨在借助大语言模型对Android应用进行安全审计。该工具通过一系列精心设计的提示词,引导模型逐步完成漏洞挖掘流程。
具体而言,任务流中包含gather_mobile_entry_point_info.yaml和classify_application_local.yaml等提示词文件,分别用于收集移动端入口点信息和本地化应用分类,从而帮助模型更精准地定位潜在风险。
借助这一方案,GitHub安全团队已经成功发现并报告了24个Android漏洞。这些漏洞的披露,不仅验证了AI在移动安全审计中的可行性,也为开发者社区提供了可复用的开源工具。
此次开源意味着安全研究人员和开发者可以基于seclab-taskflows构建自己的AI审计流程,有望推动移动应用安全检测向自动化、智能化方向演进。
本文由新大陆基于公开信息编辑整理
信息来源:AIHOT AIHOT原文 ↗