O GitHub identificou 24 vulnerabilidades no Android com um agente de segurança baseado em IA. A ferramenta, chamada Taskflow Agent, usa fluxos de tarefas personalizados para orientar modelos de IA. A publicação ocorreu em janeiro de 2026.
O GitHub Security Lab desenvolveu um agente de segurança baseado em IA para identificar vulnerabilidades no Android. A ferramenta, chamada Taskflow Agent, usa fluxos de tarefas personalizados para orientar modelos de IA, permitindo a detecção de falhas complexas. O agente identificou 24 vulnerabilidades em aplicações Android, incluindo uma que permite rastreamento de localização e coleta de dados de rotas em OsmAnd, e outra que permite redirecionamento para sites controlados por atacantes e execução de JavaScript arbitrário em um app da Wikipedia. A IA do GitHub identificou vulnerabilidades com risco baixo, destacando a eficácia da abordagem em aplicações Android.

A publicação da ferramenta está alinhada com o uso de fluxos de tarefas personalizados com o Copilot, já coberto anteriormente pelo GitHub. O agente está disponível apenas no App Store e Play Store, mas sua disponibilidade no Brasil não foi confirmada. A iniciativa reflete o avanço da IA na segurança de aplicações móveis, em um cenário em que vulnerabilidades em softwares de IA já geraram preocupações. A ferramenta pode ajudar desenvolvedores a automatizar a identificação de riscos, mas ainda há dúvidas sobre seu acesso no Brasil.
Com informações de ithome.com, heise.de e wired.com.
Fontes
Quer ver o resumer primeiro nas buscas do Google?
Adicionar às Fontes Preferidas do Google


