GitHub Security 28. září 2026 popsal, jak open-source AI bezpečnostní agent identifikoval 24 zranitelností v Androidu pomocí cílených AI taskflows. Agent je open-source a spustitelný na vlastních aplikacích. Výsledky zahrnují kritické chyby, které by jinak zůstaly nepovšimnuty.
GitHub Security zveřejnil na blogu 28. září detailní popis toho, jak jejich open-source AI bezpečnostní agent nalezl 24 zranitelností v Androidu. Agent využívá cílené AI taskflows, tedy sekvence úloh navržené pro konkrétní typy zranitelností, namísto obecného prohledávání kódu.
Klíčové zjištění: agent odhalil kritické chyby. GitHub zároveň popisuje, jak ho spustit na vlastní aplikaci. Nástroj je open-source (kód je volně dostupný), ale jeho provoz vyžaduje licenci GitHub Copilot a prémiové modelové požadavky, které mohou být nákladné.
Nález přichází ve stejném týdnu, kdy Nvidia spouští platformu pro bezpečnost agentů a CLOSEDQUORUM ukazuje, jak AI používají i útočníci. Bezpečnostní souboj AI vs. AI se zostřuje.
Proč by vás to mělo zajímat
Open-source agent pro hledání bezpečnostních zranitelností mohou vývojářské týmy nasadit na vlastní kód ještě tento týden — provoz však vyžaduje licenci GitHub Copilot a prémiové modelové požadavky. Vyzkoušejte ho na jedné z vašich aplikací dříve, než to udělá někdo cizí.



