Wpis opublikowany przez GitHub Security Lab 28 września 2026 r. informował o 24 lukach znalezionych i zgłoszonych w aplikacjach Android przy użyciu przepływów pracy wspomaganych przez AI. Dwa opisane przypadki dotyczą OsmAnd i aplikacji Wikipedii na Androida, a nie systemu Android.

Co obejmowały zgłoszone ustalenia

GitHub Security Lab podał, że w OsmAnd wykrył trzy luki i szczegółowo opisał jedną z nich. Wpis przedstawiał też łańcuch błędów w aplikacji Wikipedii na Androida. To dwa konkretne przykłady spośród zgłoszonych 24 luk.

Dwie aplikacje, dwa różne zagrożenia

W OsmAnd problem dotyczył eksportowanej aktywności MapActivity — komponentu, z którego mogą korzystać inne aplikacje. Przyjmowała ona przekazane przez inną aplikację dane sterujące importem ustawień. Według opisu GitHub Security Lab mogło to pozwolić na cichą zmianę ustawień oraz przekazanie napastnikowi współrzędnych wczytywanych kafelków mapy i końców tras. Do wykorzystania tej ścieżki złośliwa aplikacja nie musiała mieć uprawnień.

W aplikacji Wikipedii na Androida błąd w sprawdzaniu nazwy hosta w deeplinku — odnośniku otwierającym konkretną część aplikacji — mógł skierować wbudowaną przeglądarkę WebView na stronę kontrolowaną przez napastnika. W połączeniu z błędem sprawdzania domeny plików cookie JavaScript uruchomiony w WebView mógł ujawnić długotrwałe pliki cookie. GitHub Security Lab ocenił, że taki łańcuch mógł umożliwić przejęcie kont w projektach Wikimedia.

AplikacjaZgłoszony mechanizmMożliwy skutek
OsmAndEksportowana MapActivity przyjmowała dane sterujące importem ustawieńCicha zmiana ustawień i ujawnienie danych o wczytywanych fragmentach mapy oraz końcach tras
Aplikacja Wikipedii na AndroidaBłędy w obsłudze deeplinków i domen plików cookieUjawnienie długotrwałych plików cookie i możliwość przejęcia kont w projektach Wikimedia

Jak przepływy pracy kierowały audytem

Opisane przez GitHub Security Lab przepływy najpierw rozdzielały mobilne i niemobilne punkty wejścia do aplikacji, a następnie sprawdzały wybrane klasy luk w kontekście danego punktu wejścia i komponentu. Repozytorium GitHub Security Lab Taskflow Agent opisuje framework jako wieloagentowy, oparty na plikach YAML i obsługujący MCP. Wymienia też Python 3.10 lub Docker jako wymagania oraz licencję MIT.

Według GitHub audyt repozytorium średniej wielkości może zająć od jednej do dwóch godzin. Opisane przepływy wymagają licencji GitHub Copilot i korzystają z żądań do modeli premium, które mogą zużywać dużo tokenów.

Dlaczego wyniki AI wymagają przeglądu

GitHub ostrzega, że analiza wspomagana przez AI może wskazać fałszywe alarmy, opierać się na mało prawdopodobnych stanach aplikacji albo błędnie ocenić wagę problemu. Dlatego wyniki powinien sprawdzić badacz znający bezpieczeństwo aplikacji mobilnych.