AI A2 расширяет возможности анализа Android приложений

06.09.2025

Совместная команда исследователей из Нанкинского университета и Сиднейского университета разработала искусственного агента C2, предназначенного для анализа и проверки уязвимостей в приложениях системы Android. Усиливая достижения проекта A1, который фокусировался на смарт-контрактах, C2 добился значительного прогресса в этой области.

Расширенные возможности и охват A2

Сущностное отличие A2 — модуль валидации, отсутствующий в A1. В противоположность фиксированной схеме проверки, A2 разложил процесс верификации на отдельные задачи, что позволило подтверждать наличие уязвимостей поэтапно. Процесс выполнения включал локализацию ключа AES, размещенного в strings.xml, для генерации ложного токена сброса пароля и последующего подтверждения успешного обхода аутентификации через автоматизированные проверки на каждом этапе.

A2 сочетает несколько крупных языковых моделей, таких как OpenAI o3, Gemini 2.5 Pro, Gemini 2.5 Flash и GPT-oss-120b, распределяя их по ролям: планировщика, исполнителя и валидатора. Этот мультимодельный подход имитирует человеческую методологию, снижая шум и увеличивая количество подтвержденных результатов по сравнению с традиционными инструментами, которые часто генерируют множество ложных срабатываний.

Экономичность и потенциал использования

Расчетная стоимость обнаружения составляет от $0.0004 до $0.03 за приложение в зависимости от используемых моделей, при этом полный цикл обнаружения и верификации в среднем стоит $1.77. Применение только Gemini 2.5 Pro увеличивает затраты до $8.94 за обнаружение уязвимости. Для сравнения, предыдущие исследования показали, что GPT-4 может создавать эксплойты по описанию уязвимости примерно за $8.80.

Эксперты отмечают, что A2 превосходит аналоги для статического анализа Android и потенциально способен ускорить как оборонительные исследования, так и наступательные операции с использованием уязвимостей. Однако сохраняются опасения, что программы вознаграждений не покрывают все найденные уязвимости, а доступ к исходному коду ограничен только для партнерских исследователей в связи с необходимостью поддержания баланса между открытостью и ответственной публикацией результатов.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6718431
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1419824
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
568261
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
462449
скачали

Новости и обзоры для Mobile Android

Скидки на Android: приложения и игры по акциям

На Google Play начались скидки на Android-игры и приложения в рамках Cyber Monday, собраны лучшие предложения.

Читать далее

Google Play устраивает крупную распродажу на Android

На платформе Google Play началась распродажа Android-приложений и игр в честь Cyber Monday, скидки по всему миру.

Читать далее

WhatsApp улучшает совместимость для пользователей в ЕС

WhatsApp запускает функции совместимости для пользователей в Европе, чтобы соответствовать Закону о цифровых рынках.

Читать далее

Взлом приложения SmartTube для Android TV: вредоносное ПО обходит защиту

SmartTube для Android TV скомпрометирован: обнаружено вредоносное ПО из-за утечки ключей подписи. Разработчик призывает переходить на новую сборку.

Читать далее

Пять лучших Android-приложений декабря 2025 года

В декабре 2025 лучшие Android-приложения: Comet, Sift, Escape Launcher, Red Dead Redemption и OmniTools. Удобства и возможности для пользователей.

Читать далее

Новые Android-приложения: браузер, игры и утилиты

В декабре на Android выйдут пять новых приложений, включая AI-браузер и игровые релизы. Ожидается значительное улучшение пользовательского опыта.

Читать далее

Производителям приказано предустановить приложение Sanchar Saathi

Министерство связи Индии обязало производителей предустанавливать приложение Sanchar Saathi, чтобы усилить защиту телефонов.

Читать далее

Лучшие новые Android-приложения в декабре 2025

Новые Android-приложения и крупная игра Red Dead Redemption доступны в декабре 2025. Ожидаются изменения в пользовательском опыте.

Читать далее

Albiriox: Новая Угроза для Более 400 Финансовых Приложений

Albiriox нацелен на 400+ банковских и платежных приложений на Android, угрожая безопасности данных и транзакций.

Читать далее

Kurv выпустила приложение Kurv Merchant с функцией Tap to Pay

Kurv представила приложение Merchant с Tap to Pay на Android, упрощая систему оплат для бизнеса в США.

Читать далее