# GitHub 安全团队用自家开源 AI 安全 Agent 在安卓项目里自动找出 24 个漏洞

> 原标题：GitHub 安全团队如何用开源 AI 安全 Agent 找出 24 个 Android 漏洞

- 来源：AI HOT 精选
- 发布时间：2026-09-28T19:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/59513
- 原文：https://github.blog/security/how-we-found-24-android-vulnerabilities-using-our-open-source-ai-security-agent/

## 摘要

GitHub 的安全团队拿安卓开源项目（AOSP）跑了一遍他们开源的 AI 安全 Agent，自动扫出 24 个漏洞，还顺手把补丁交了。这个 Agent 相当于一个能自己看代码、找问题、写修复方案的自动化工具，把以前靠人肉审计的活变成了机器自主跑流程。不过正文没提具体是哪些类型的漏洞，也没说误报率有多高、底层用的是哪个模型。工具代码已经开源，想试的可以...
