快讯 23:41Perplexity 红队测试 SPACE 沙箱:9 个模型 108 次运行均未逃逸 VM23:08Instinct获10亿美元融资,估值百亿,AI智能体赛道热度不减22:53小米大模型负责人罗福莉晋升22级 已达职级体系最高档 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

论文 今天 · 星期二 · 09-29 03:00 约 1 分钟读完

GitHub安全实验室开源AI审计工具,已助力发现24个Android漏洞

摘要

GitHub Security Lab推出开源任务流seclab-taskflows,利用提示词引导大语言模型审计Android应用,目前已发现并报告24个漏洞,为移动安全领域带来新的自动化审计思路。

GitHub Security Lab近日公开了一套名为seclab-taskflows的开源任务流,旨在借助大语言模型对Android应用进行安全审计。该工具通过一系列精心设计的提示词,引导模型逐步完成漏洞挖掘流程。

具体而言,任务流中包含gather_mobile_entry_point_info.yaml和classify_application_local.yaml等提示词文件,分别用于收集移动端入口点信息和本地化应用分类,从而帮助模型更精准地定位潜在风险。

借助这一方案,GitHub安全团队已经成功发现并报告了24个Android漏洞。这些漏洞的披露,不仅验证了AI在移动安全审计中的可行性,也为开发者社区提供了可复用的开源工具。

此次开源意味着安全研究人员和开发者可以基于seclab-taskflows构建自己的AI审计流程,有望推动移动应用安全检测向自动化、智能化方向演进。

GitHubAI安全Android漏洞开源工具
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
53
企业落地案例
7
完整版提示词