CANLI
xAI, Imagine API’yi 2.0’a Yükseltmeye Hazırlanıyor: Görüntü ve Video Tek…·Microsoft MAI-Cyber-1-Flash’ı Duyurdu·Moonshot AI, Kimi K3 Model Ağırlıklarını ve Teknik Raporunu Açık…
29 Sep 2026 · 19:02 GMT+3
Ai Haber – Türkiyenin Yapay Zeka Haber Portalı
GüVENLIK SAYI #2.718 29 Eyl 2026 · Salı

GitHub Security Lab: açık kaynak AI güvenlik ajanıyla 24 Android açığı

GitHub Security Lab, 28 Eylül 2026 blog yazısında açık kaynak seclab-taskflows ajanıyla Android uygulamalarında şimdiye kadar 24 güvenlik açığı bulup bildirdiğini açıkladı.

AiHaber Editör
Editör
1DK 2OKUMA

★ Hızlı Özet

  • GitHub Security Lab, 28 Eylül 2026 blog yazısında açık kaynak seclab-taskflows ajanıyla Android uygulamalarında şimdiye kadar 24 güvenlik açığı bulup bildirdiğini açıkladı.
  • Örnekler ve sınırlar Açıklanan örneklerden biri: OsmAnd’de dışa aktarılmış MapActivity intent extras ile sessiz ayar içe aktarma — kötü niye…
  • Kaynak: GitHub Blog — How we found 24 Android vulnerabilities using our open source AI security agent (Kevin Stubbings, 28 Eylül 2026)

GitHub Security Lab, 28 Eylül 2026 blog yazısında açık kaynak seclab-taskflows ajanıyla Android uygulamalarında şimdiye kadar 24 güvenlik açığı bulup bildirdiğini açıkladı. Taskflow’lar LLM’ye giriş noktalarını ayıklama (gather_mobile_entry_point_info.yaml) ve sınıf bazlı denetim (classify_application_local.yaml) adımları vererek karmaşık mantık açıklarını hızlandırıyor.

Örnekler ve sınırlar

Açıklanan örneklerden biri: OsmAnd’de dışa aktarılmış MapActivity intent extras ile sessiz ayar içe aktarma — kötü niyetli uygulamanın harita kutucuğu URL’lerini değiştirerek konum/rota sızdırabilmesi. Diğeri: Wikipedia Android deeplink hostname denetimindeki mantık hatası + çerez sızıntısı zinciriyle hesap ele geçirme. Yazar, LLM’lerin düşük etkili veya yanlış önem dereceli bulgular üretebildiğini; her sonucun mobil güvenlik uzmanı tarafından doğrulanması gerektiğini vurguluyor. Çalıştırmak için GitHub Copilot lisansı ve premium istekler gerekir; ./scripts/audit/run_mobile.sh ile codespace’te denenebilir.

Kaynak: GitHub Blog — How we found 24 Android vulnerabilities using our open source AI security agent (Kevin Stubbings, 28 Eylül 2026)

— Paylaş

Beğendiysen yay.

Yapay Zeka Sohbetlerinde
Sosyal Medyada

Tartışma

Bu habere emoji ile tepki ver

Hizli:

Henüz yorum yok. İlk yorumu siz yapın!

Yapıcı ve saygılı yorumlar bekliyoruz. Topluluk kuralları