日本語

セキュリティGitHubseclab-taskflow-agent

GitHub Security Lab、オープンソースのAIエージェントを用いてAndroidにおける24件の脆弱性を発見

この記事は翻訳です。 原文を読む

GitHub Security Labは、オープンソースの「seclab-taskflow-agent」を使用して、Androidアプリケーションにおける24件の脆弱性を発見したと報告しました。このMCP対応のマルチエージェント・フレームワークにより、セキュリティ研究者は効果的なAIプロンプトやワークフローを自動化、パッケージ化、共有することが可能になります。カスタムされたタスクフロー・プロンプトを通じて複雑な調査を段階的なステップに分割することで、このツールは、従来であれば見逃される可能性のある複雑な脆弱性を大規模言語モデル(LLM)が特定するのを支援します。

これらのタスクフローは、いくつかの影響の大きい脆弱性を発見するために使用されました。ナビゲーションアプリ「OsmAnd」では、エクスポートされたMapActivityにおける脆弱性により、悪意のあるアプリケーションがインテント・エクストラを介して設定を上書きし、ユーザーのデバイスの位置情報を追跡することが可能になっていました。WikipediaのAndroidアプリでは、ホスト名パーサーにおけるロジックバグにより、攻撃者がwikipedia://ディープリンクを通じてユーザーを悪意のあるウェブサイトへ誘導できる状態になっており、クッキーが漏洩することでアカウントの乗っ取りを許す可能性があります。

このフレームワークは、複雑なロジックバグを発見するLLMの能力を実証しましたが、研究者らはいくつかの課題も指摘しています。LLMは、複雑でデバイス固有の緩和策を考慮できない場合、重要度の低い問題を報告したり、誤検知(フォールス・ポジティブ)を生成したりする傾向があります。その結果、チームはすべての発見結果は人間のセキュリティ研究者によってレビューされる必要があると強調しています。なお、タスクフローの使用にはGitHub Copilotのライセンスが必要であり、プレミアムモデルのリクエストを消費します。

出典

  1. We found 24 Android vulnerabilities using our open source AI security agent (Hacker News Frontpage, 2026-09-29)
  2. GitHub Security Lab