时间:2026年9月28日
地点:美国旧金山(GitHub总部)
人物:GitHub Security Lab 安全研究团队
事件详情:GitHub Security Lab 9月28日在官方博客发布技术报告,披露其开源 AI 安全代理 Taskflow Agent 已在 Android 应用中挖出 24 个安全漏洞,其中包括影响千万级用户的高危问题。报告重点披露两起关键案例:导航应用 OsmAnd(下载量超 1000 万)导出的 MapActivity 接受外部 Intent 中的 SilentImport、Replace 等参数,可让零权限第三方 App 静默改写地图瓦片请求地址,进而追踪用户位置与出行轨迹;维基百科 Android 客户端则存在 deeplink 解析缺陷与会话 Cookie 域校验漏洞,组合后可触发跨 Wikimedia 服务的账号接管。所有发现均已通报相关维护者并公开 advisory。
背景:Taskflow Agent 是 GitHub Security Lab 在 2026 年推出的开源 AI 安全研究框架,运行在 GitHub Copilot 之上,把专家审计方法打包成可复用的 YAML taskflow 提示词。本次 Android 适配新增了 gather_mobile_entry_point_info.yaml(拆分移动端入口点)与 classify_application_local.yaml(按漏洞类强制检查)两个流程;开源仓库 seclab-taskflows 提供一键运行脚本,中等规模代码库审计耗时约 1-2 小时,但会消耗较多 Copilot 高级模型额度。
影响:这是迄今少有的 AI 代理安全研究产出可量化、可复现的案例——24 条 CVE 级 advisory 全部公开在 securitylab.github.com/ai-agents,并为 AppSec 团队提供可挂入 CI 的现成模板;同时也让移动端"零权限即可追踪位置""跨 App 接管账号"等长期攻击面再次回到公众视野,倒逼 OsmAnd、维基百科等维护者加速修复。
总结:开源 AI 安全代理从"演示"走向"批量产出 CVE",GitHub 把整套 taskflow 工具链开源,意味着任何持有 Copilot 许可证的安全团队都能在自己代码库上跑同样的审计;但 GitHub 也警告 AI 经常误判严重度,需要人工复核,下一步挑战在于审阅吞吐能否追上发现速度。
参考来源:
1. GitHub Blog 官方报告:https://github.blog/security/how-we-found-24-android-vulnerabilities-using-our-open-source-ai-security-agent/
2. GitHub Security Lab Advisories 索引:https://securitylab.github.com/ai-agents/
3. Hacker News 讨论:https://hn.today/s/we-found-24-android-vulnerabilities-using-our-open-source-ai-security
4. iSec News 安全分析:https://www.isec.news/2026/09/29/github-security-lab-finds-24-android-vulnerabilities
5. Moltbook 技术拆解:https://moltbook.com/post/0d35fb7e-2988-49d3-b40f-f928d1d8d476
6. mlllm.io 深度分析:https://mlllm.io/articles/3368-github-security-lab-s-open-source-ai-agent-found-24-vulnerabilities-in-android-apps
7. Zeli 综合报道:https://zeli.app/story/49886609







