GitHub Security Lab Taskflow Agent, Android 취약점 24개 발견
핵심 내용
GitHub Security Lab Taskflow Agent가 LLM으로 Android 취약점 24개를 발견했다.
자세히 보기
GitHub Security Lab Taskflow Agent는 보안 연구원이 취약점 발견을 위한 AI 프롬프트를 자동화하고 공유할 수 있도록 설계된 오픈소스 도구다. 이 에이전트는 LLM을 단계별로 유도해 다양한 앱에서 24개의 Android 취약점을 발견했으며, 여기에는 OsmAnd와 Wikipedia Android 앱의 치명적인 문제가 포함됐다.
Taskflow 작동 방식
에이전트는 커스텀 YAML taskflow를 사용해 보안 연구를 관리 가능한 단계로 나누고, LLM이 놓칠 수 있는 복잡한 취약점을 찾도록 돕는다. 주요 구성 요소는 다음과 같다.
- gather_mobile_entry_point_info.yaml: 코드 진입점을 모바일과 비모바일로 분류해 올바른 공격 표면을 정의한다.
- classify_application_local.yaml: 식별된 진입점 맥락에서 confused deputy나 insecure broadcasts 같은 특정 취약점 유형을 확인하도록 LLM을 지시한다.
도구 실행에는 GitHub Copilot 라이선스가 필요하며, 여러 도구 호출로 인해 많은 토큰이 소모될 수 있다. 중형 저장소 기준 처리 시간은 보통 1~2시간이다.
발견된 치명적 취약점
에이전트는 공격자가 내보낸 Android 액티비티를 악용할 수 있는 고영향 로직 버그를 발견했다.
- OsmAnd 위치 추적: 다운로드 수 1,000만 회를 넘는 내비게이션 앱 OsmAnd에서, 에이전트는 내보낸
MapActivity가 공격자가 제어하는 intent extras를 수락함을 발견했다. 이를 통해 악성 앱은 사용자 알림 없이 설정을 조용히 가져오고, 맵 타일 URL을 덮어쓰며, 사용자의 정확한 좌표와 경로 데이터를 공격자 서버로 유출할 수 있었다. - Wikipedia 계정 탈취: Wikipedia Android 앱의 호스트 이름 파서 로직 버그로 인해
wikipedia://딥링크가wikipedia.org로 끝나지 않는 비-Wikipedia URL을 로드할 수 있었다. 쿠키 유출 문제와 결합하면 공격자는 모든 Wikimedia 프로젝트에서 유효한 장기 세션 토큰을 훔쳐 완전한 계정 탈취를 수행할 수 있었다.
한계 및 모범 사례
LLM은 API 동작에 대한 지식이 뛰어나고 기능적인 개념 증명 코드를 생성할 수 있지만, 심각도 추정에는 어려움을 겪는다. 에이전트는 종종 낮은 심각도의 버그를 보고하거나 외부 저장소보다 내부 저장소 우선순위 같은 완화 요인을 고려하지 못했다. 따라서 모든 발견 사항은 보안 연구원이 영향력을 검증하고 오탐을 제거하기 위해 검토해야 한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.