Investigadores de la Universidad de Nanjing y la Universidad de Sydney desarrolló un agente de caza de errores con IA Eso imita el descubrimiento de vulnerabilidad humana, validando fallas con hazañas de prueba de concepto. El registro informa: Ziyue Wang (Nanjing) y Liyi Zhou (Sydney) se han expandido trabajo previo Apodado A1, un agente de IA que puede desarrollar exploits para contratos inteligentes de criptomonedas, con A2, un agente de IA capaz de descubrir y potencia de vulnerabilidades en aplicaciones de Android. Describen A2 en un papel de preimpresión titulado “Descubrimiento de agente y potencia de las vulnerabilidades de la aplicación de Android”.
Los autores afirman que el sistema A2 logra una cobertura del 78.3 por ciento en el punto de relato de Ghera, superando los analizadores estáticos como Apkhunt (30.0 por ciento). Y dicen que, cuando usaron A2 en 169 APK de producción, encontraron “104 vulnerabilidades de día cero positivas verdaderas”, 57 se validaron autovalidadas mediante explotaciones de prueba de concepto (POC) generadas automáticamente. Uno de estos incluía una falta de severidad media en una aplicación de Android con más de 10 millones de instalaciones.






