GitHub Security Lab Taskflow Agent:用 AI 工作流审计 Android 应用漏洞
GitHub Security Lab 开源的任务流代理,让安全研究者把有效的 AI 提示词与工作流打包、复用和分享。作者用它为 Android 应用定制审计流程,已报告 24 个漏洞。
· 新增移动端入口点拆分与漏洞类别检查流程,适配混合类型仓库
· 需 GitHub Copilot 许可,中型仓库跑完约一到两小时,结果输出到 SQLite 的 audit_results 表
· 已披露案例包括 OsmAnd 静默导入设置泄露位置、Wikipedia Android 应用 deeplink 缺陷可致账号接管
LLM 找漏洞强,但严重性判断常出错,需人工复核。
Post #1324
1


