Etiqueta
#agentic harness
La aplicación nunca se abrió
Los agentic harness cambian lo que un LLM puede hacer en las pruebas de seguridad de aplicaciones móviles. Por sí solo, un modelo puede nombrar riesgos probables como almacenamiento inseguro, secretos expuestos, permisos de riesgo, SDK vulnerables, problemas de backend y exposición de la privacidad, pero la aplicación puede quedar sin tocar. Con las herramientas, el contexto, la memoria, los prompts, los bucles de ejecución y la retroalimentación en tiempo de ejecución adecuados a su alrededor, el modelo puede inspeccionar el paquete de la aplicación, observar su comportamiento, seguir el tráfico, conectar señales y dejar evidencias que un equipo de seguridad pueda revisar. Del análisis de permisos a la explotación nativa con GEF, la diferencia se ve en la traza: evidencias de la aplicación, salida de las herramientas, pruebas en tiempo de ejecución y pasos reproducibles en lugar de texto con forma de informe.
25 de junio de 2026