基于代理发现与验证的 Android 应用漏洞
密码学与安全
2025-09-01 v1
摘要
现有的 Android 漏洞检测工具会淹没团队数千条低信噪比的警告,却难以发现少数真阳性。分析师花费数天来排序这些结果,在安全管道中制造了瓶颈。与此同时,真正可被利用的漏洞常常 slipping through,为恶意对手留下机会。我们引入 A2,一个系统模仿安全专家如何分析和验证 Android 漏洞的两个互补阶段:(i) Agentic 漏洞发现,通过结合语义理解与传统安全工具来推理应用程序安全;(ii) Agentic 漏洞验证,通过系统方式在 Android 的多模态攻击面上验证漏洞——包括 UI 交互、组件间通信、文件系统操作和加密计算。在 Ghera 数据集 (n=60) 上,A2 实现了 78.3% 的覆盖率,超越了最新的分析器(例如 APKHunt 30.0%)。与淹没分析师数千条警告不同,A2 将结果浓缩为 82 项推测性漏洞发现,其中包括 47 项 Ghera 案例和 28 项额外的真阳性。关键的是,A2 为这些 51 项推测性发现生成可工作的 Proof-of-Concepts (PoC),将其转化为验证的漏洞发现,提供直接的自我确认证据证明其可被利用。在针对 169 个实际生产 APK 的真实世界评估中,A2 发现了 104 项真阳性零日漏洞,其中 57 项 (54.8%) 包括一个在广泛使用安装量超过 1000 万的应用程序中的中等严重性漏洞,实现了自我验证并自动生成 PoC。
引用
@article{arxiv.2508.21579,
title = {Agentic Discovery and Validation of Android App Vulnerabilities},
author = {Ziyue Wang and Liyi Zhou},
journal= {arXiv preprint arXiv:2508.21579},
year = {2025}
}