Badania

GitHub znalazł agentem AI 24 luki w aplikacjach na Androida, w tym w OsmAnd i Wikipedii

Zespół bezpieczeństwa GitHuba znalazł otwartym agentem AI 24 luki w aplikacjach na Androida. Jedna pozwalała śledzić trasy użytkowników OsmAnd, inna przejąć konto w Wikipedii. Autor ostrzega, że AI źle ocenia wagę znalezionych błędów.

Łukasz Niesyto
prowadzi serwis · wdraża systemy AI w firmach
Opublikowano 2 min czytania
AITekst przygotowany przez AI na podstawie źródła: github.blog · jak powstaje
Zdjęcie: rozłożona papierowa mapa z lupą, przez którą widać wycięty w mapie otwór na klucz z czerwoną krawędzią

Zespół bezpieczeństwa GitHuba opisał 28 września, jak jego agent AI znalazł 24 luki w aplikacjach na Androida. Wśród nich są błędy w popularnej nawigacji OsmAnd i w aplikacji Wikipedii na Androida. Dotyczy to zwykłych użytkowników telefonów, a także twórców aplikacji, bo agent jest otwarty i każdy może go uruchomić na własnym kodzie. Szczegóły są na blogu GitHuba.

Mapa, która zdradzała trasę

OsmAnd to nawigacja oparta na mapach OpenStreetMap, pobrana na Androidzie ponad 10 milionów razy. Agent znalazł w niej trzy luki. Najpoważniejsza pozwalała dowolnej innej aplikacji w telefonie po cichu podmienić ustawienia OsmAnd. Taka aplikacja nie potrzebowała żadnych uprawnień.

Po podmianie ustawień OsmAnd pobierał kafelki mapy z serwera atakującego. Każdy kafelek zdradzał, jaki fragment mapy oglądasz, więc atakujący widział twoje położenie. Tą samą drogą trafiały do niego punkt startu i cel każdej wyznaczonej trasy. Użytkownik niczego nie zauważał.

Wikipedia i przejęcie konta

W aplikacji Wikipedii agent znalazł błąd w sprawdzaniu adresów. Aplikacja uznawała za swoją każdą stronę, której adres kończy się na „wikipedia.org”. Wystarczyła więc domena w rodzaju evil-wikipedia.org. Ofiara klikała link w przeglądarce, aplikacja Wikipedii otwierała się sama i ładowała fałszywą stronę. Drugi, podobny błąd sprawiał, że aplikacja wysyłała tej stronie ciasteczka logowania. Atakujący przejmował w ten sposób konto we wszystkich projektach Wikimedia, od Wikipedii po Wikidane.

GitHub pisze, że oba przypadki zostały już ujawnione. Wpis nie podaje, w których wersjach aplikacji błędy poprawiono. Jeśli używasz OsmAnd albo Wikipedii na Androidzie, zainstaluj najnowsze wersje ze sklepu.

Czego AI nie umie ocenić

Autor wpisu, Kevin Stubbings, dzieli się też uwagami, które przydadzą się każdemu, kto sprawdza kod z pomocą AI. Model dobrze znajduje błędy, ale źle ocenia ich wagę. Zgłaszał drobiazgi nawet wtedy, gdy wprost prosiło się go, żeby tego nie robił. Wskazywał też luki, które w praktyce nie istnieją, bo nie widział wszystkich zależności w aplikacji. Dlatego według autora każde zgłoszenie powinien sprawdzić człowiek, który zna bezpieczeństwo aplikacji mobilnych. Pomaga też polecenie, żeby model przygotował działający przykład ataku.

Wiele z 24 znalezisk to proste błędy. Krytycznych luk była garstka, a najciekawsze z nich GitHub opisał we wpisie. O tym, że AI pomaga obrońcom szukać luk, pisaliśmy też przy programie OpenAI dla Ukrainy, w którym CERT Polska znalazł błędy w routerach. Te same umiejętności bywają groźne, co pokazuje incydent modelu OpenAI w australijskich urzędach.

Kto może to uruchomić

Narzędzie nazywa się GitHub Security Lab Taskflow Agent i ma otwarty kod. Do uruchomienia potrzebna jest licencja GitHub Copilot. Agent zużywa przy tym zapytania premium, a pełny przegląd średniego projektu trwa według GitHuba godzinę albo dwie. Nowe znaleziska zespół publikuje na stronie securitylab.github.com/ai-agents.

Źródła
  1. GitHub, blog „How we found 24 Android vulnerabilities using our open source AI security agent”, dostęp 2026-09-29

Ten tekst napisał model AI na podstawie źródeł wymienionych wyżej. Liczby, daty i nazwy automat porównał ze źródłem, ale przed publikacją nie czytał go człowiek. Jak powstają teksty.

Widzisz błąd? Napisz, poprawiamy i dopisujemy notę o zmianie.

Łukasz Niesyto
Łukasz Niesyto

Wdraża systemy oparte na AI w firmach produkcyjnych i usługowych. Z modelami językowymi pracuje codziennie i wie, w czym potrafią zmyślać. Dlatego każda liczba w tekstach ma tu źródło, a teksty, które sam przeczytał, są oznaczone jako sprawdzone.

wszystkie teksty autora

Powiązane

28 września 2026

Living Models z Gemmą 4 znalazło mutację w DNA melona. Z 2494 kandydatów wskazało właściwą jako pierwszą

Badaniadeepmind.google3 min
27 września 2026

Claude Fable 5.1 policzył dziewięć pętli w fizyce cząstek. Ludzie mieli już większość wyniku

Badaniaanthropic.com3 min
26 września 2026

AlphaFold przewidział kształt białek ponad 2800 wirusów. Dane są otwarte dla każdego naukowca

Badaniablogs.nvidia.com2 min