Wpis opublikowany przez GitHub Security Lab 28 września 2026 r. informował o 24 lukach znalezionych i zgłoszonych w aplikacjach Android przy użyciu przepływów pracy wspomaganych przez AI. Dwa opisane przypadki dotyczą OsmAnd i aplikacji Wikipedii na Androida, a nie systemu Android.
Co obejmowały zgłoszone ustalenia
GitHub Security Lab podał, że w OsmAnd wykrył trzy luki i szczegółowo opisał jedną z nich. Wpis przedstawiał też łańcuch błędów w aplikacji Wikipedii na Androida. To dwa konkretne przykłady spośród zgłoszonych 24 luk.
Dwie aplikacje, dwa różne zagrożenia
W OsmAnd problem dotyczył eksportowanej aktywności MapActivity — komponentu, z którego mogą korzystać inne aplikacje. Przyjmowała ona przekazane przez inną aplikację dane sterujące importem ustawień. Według opisu GitHub Security Lab mogło to pozwolić na cichą zmianę ustawień oraz przekazanie napastnikowi współrzędnych wczytywanych kafelków mapy i końców tras. Do wykorzystania tej ścieżki złośliwa aplikacja nie musiała mieć uprawnień.
W aplikacji Wikipedii na Androida błąd w sprawdzaniu nazwy hosta w deeplinku — odnośniku otwierającym konkretną część aplikacji — mógł skierować wbudowaną przeglądarkę WebView na stronę kontrolowaną przez napastnika. W połączeniu z błędem sprawdzania domeny plików cookie JavaScript uruchomiony w WebView mógł ujawnić długotrwałe pliki cookie. GitHub Security Lab ocenił, że taki łańcuch mógł umożliwić przejęcie kont w projektach Wikimedia.
| Aplikacja | Zgłoszony mechanizm | Możliwy skutek |
| OsmAnd | Eksportowana MapActivity przyjmowała dane sterujące importem ustawień | Cicha zmiana ustawień i ujawnienie danych o wczytywanych fragmentach mapy oraz końcach tras |
| Aplikacja Wikipedii na Androida | Błędy w obsłudze deeplinków i domen plików cookie | Ujawnienie długotrwałych plików cookie i możliwość przejęcia kont w projektach Wikimedia |
Jak przepływy pracy kierowały audytem
Opisane przez GitHub Security Lab przepływy najpierw rozdzielały mobilne i niemobilne punkty wejścia do aplikacji, a następnie sprawdzały wybrane klasy luk w kontekście danego punktu wejścia i komponentu. Repozytorium GitHub Security Lab Taskflow Agent opisuje framework jako wieloagentowy, oparty na plikach YAML i obsługujący MCP. Wymienia też Python 3.10 lub Docker jako wymagania oraz licencję MIT.
Według GitHub audyt repozytorium średniej wielkości może zająć od jednej do dwóch godzin. Opisane przepływy wymagają licencji GitHub Copilot i korzystają z żądań do modeli premium, które mogą zużywać dużo tokenów.
Dlaczego wyniki AI wymagają przeglądu
GitHub ostrzega, że analiza wspomagana przez AI może wskazać fałszywe alarmy, opierać się na mało prawdopodobnych stanach aplikacji albo błędnie ocenić wagę problemu. Dlatego wyniki powinien sprawdzić badacz znający bezpieczeństwo aplikacji mobilnych.