O GitHub identificou 24 vulnerabilidades no Android com um agente de segurança baseado em IA. A ferramenta, chamada Taskflow Agent, usa fluxos de tarefas personalizados para orientar modelos de IA. A publicação ocorreu em janeiro de 2026.

O GitHub Security Lab desenvolveu um agente de segurança baseado em IA para identificar vulnerabilidades no Android. A ferramenta, chamada Taskflow Agent, usa fluxos de tarefas personalizados para orientar modelos de IA, permitindo a detecção de falhas complexas. O agente identificou 24 vulnerabilidades em aplicações Android, incluindo uma que permite rastreamento de localização e coleta de dados de rotas em OsmAnd, e outra que permite redirecionamento para sites controlados por atacantes e execução de JavaScript arbitrário em um app da Wikipedia. A IA do GitHub identificou vulnerabilidades com risco baixo, destacando a eficácia da abordagem em aplicações Android.

GitHub identifica 24 vulnerabilidades no Android com agente de segurança baseado em IA
Imagem: Divulgação/github.blog

A publicação da ferramenta está alinhada com o uso de fluxos de tarefas personalizados com o Copilot, já coberto anteriormente pelo GitHub. O agente está disponível apenas no App Store e Play Store, mas sua disponibilidade no Brasil não foi confirmada. A iniciativa reflete o avanço da IA na segurança de aplicações móveis, em um cenário em que vulnerabilidades em softwares de IA já geraram preocupações. A ferramenta pode ajudar desenvolvedores a automatizar a identificação de riscos, mas ainda há dúvidas sobre seu acesso no Brasil.

Com informações de ithome.com, heise.de e wired.com.

Fontes

  1. How we found 24 android vulnerabilities using our open source ai security agentgithub.blog
  2. Github agent 24 android sicherheitslueckent3n.de
  3. ithome.com
  4. Sicherheitsluecken GitLab Server mit Schadcode attackierbarheise.de
  5. A flaw in chatgpts mac app could have let hackers grab sensitive datawired.com

Quer ver o resumer primeiro nas buscas do Google?

Adicionar às Fontes Preferidas do Google