Две новодокументирани кампании подсказват, че AI преминава от помощник на нападателя към автономен оператор. GTG-1002 се твърди, че е използвала AI агенти за 80%-90% от шпионските си задачи, докато AI-базираният Android шпионски софтуер PromptSpy използва AI, за да адаптира атаките си въз основа на това, което се появява на екрана на жертвата. Заедно те показват промяна, която е важна за обикновените потребители на телефони, не само за правителства и големи компании.
Тази публикация разяснява какво казват докладите, какво остава неясно и кои защити са реалистични за ежедневните мобилни потребители.
Какво всъщност направиха GTG-1002 и PromptSpy
Според източника, GTG-1002 е използвала AI агенти за 80%-90% от шпионските задачи. Важният момент не е точният процент, а разделението на труда: AI е поел по-голямата част от рутинната оперативна работа, което подсказва, че хората оператори може да са необходими само за надзор и ключови решения. Обобщението на източника не навлиза в повече подробности, така че няма да спекулираме за цели или инструменти.
PromptSpy стои на другия край на спектъра. Това е Android заплаха, която използва AI, за да адаптира поведението си въз основа на съдържанието на екрана. Вместо да следва фиксиран скрипт, тя чете това, което е пред нея, и се адаптира.
Общата нишка е автономността. Традиционният зловреден софтуер прави това, което авторите му са вградили предварително. Тези кампании сочат към атаки, които вземат решения в движение, което може да ги направи по-гъвкави и по-трудни за предвиждане.
Това се вписва в по-широка тенденция. По-ранни материали описват как китайски хакери са използвали AI с отворен код при атака срещу Тайван и как севернокорейски хакери са се обърнали към AI за по-умни кибератаки. GTG-1002 и PromptSpy добавят още две точки от данни.
Как PromptSpy се адаптира към това, което е на екрана ви
Повечето мобилен зловреден софтуер се проваля, когато интерфейсът се промени. Бутон се премества, меню се преименува, производител на телефон използва различно оформление и скриптирана атака се проваля. AI, който осъзнава екрана, променя това уравнение.
Въз основа на доклада, PromptSpy използва AI, за да интерпретира съдържанието на екрана и след това да реши как да продължи. На практика това означава, че зловредният софтуер не се нуждае от предварително знание как точно изглежда устройството ви. Той може да погледне какво е показано и да определи следващата стъпка, също както би направил човек.
Това е важно по няколко причини:
- По-малко ограничения, специфични за устройството. Атака, която се адаптира, може да работи на различни телефони, версии на Android и оформления на приложения.
- По-трудно откриване на шаблони. Защитниците често разчитат на разпознаване на повтарящо се, предвидимо поведение. Адаптивното поведение може да варира от устройство до устройство.
- Злоупотреба с доверие. Атаки, които реагират на това, което виждате, могат да се слеят с нормални елементи на интерфейса, поради което темата за злоупотреба с цифрово доверие преминава през цялата тази история.
Струва си да бъдем ясни за това, което не знаем. Изходният материал е кратък и не можем да потвърдим колко широко се е разпространил PromptSpy или колко хора са засегнати. Отнасяйте се към него като към ранен сигнал за посоката, в която се движат атаките, а не като доказателство за масова епидемия.
Къде VPN помага и къде не
VPN се споменава в почти всеки разговор за поверителност, затова си струва да бъдем точни. VPN криптира трафика ви между устройството и VPN сървъра и скрива IP адреса ви от сайтовете, които посещавате. Това е полезно в публични Wi-Fi мрежи и за ограничаване на някои видове проследяване.
Но VPN не спира зловреден софтуер, който вече работи на телефона ви. Шпионски софтуер, който чете екрана ви, работи на самото устройство, след като трафикът ви е бил декриптиран, за да го видите. VPN не може да види какво прави дадено приложение със съдържанието на екрана и не може да премахне злонамерено приложение.
Това, където VPN все още може да допринесе, е в периферията: защита на трафика в ненадеждни мрежи и намаляване на излагането на известно мрежово подслушване. Мислете за него като за един слой, а не като щит срещу адаптивни заплахи на устройството.
Практични мобилни защити срещу адаптивни заплахи
Тъй като AI- driven атаките реагират на това, което е на екрана, най-добрите ви защити се фокусират върху ограничаването на това, до което злонамерено приложение може да достигне на първо място.
- Одитирайте инсталираните приложения. Премахнете всичко, което вече не използвате или не разпознавате.
- Прегледайте разрешенията. Бъдете особено скептични към приложения, които искат достъп за достъпност или способността да рисуват върху други приложения. Поведението за четене на екран често зависи от мощни разрешения като тези.
- Инсталирайте приложения само от официални магазини. Избягвайте странично зареждане на файлове, изпратени чрез съобщения, връзки или непознати уебсайтове.
- Поддържайте телефона си актуализиран. Патчовете за сигурност затварят пропуските, на които разчитат нападателите. Скоростта на съвременните кампании е тема в нашия доклад за заповедта на CISA за 3-дневно пачване.
- Използвайте реномиран мобилен скенер за сигурност и поддържайте вградените защити като Google Play Protect включени.
- Бъдете внимателни с неочаквани подкани. Ако екран ви помоли да одобрите нещо, което не сте инициирали, спрете и се върнете назад.
Какво означава това за вас
За повечето хора изводът не е паника, а малка промяна в нагласата. Атаките стават все по-автоматизирани и по-адаптивни, което означава, че цената за насочване към обикновени потребители намалява. Нарастващият обем на атаките вече е видим другаде, както в докладваното удвояване на атаките с рансъмуер през юли 2026 г..
Не можете да надцъкате AI агент, но можете да намалите повърхността, с която той трябва да работи. По-малко приложения, по-строги разрешения и своевременни актуализации имат по-голямо значение от всеки отделен инструмент. GTG-1002 също подсказва, че свързани с държави оператори използват AI за мащабиране, така че журналисти, активисти и хора в чувствителни роли трябва да бъдат особено внимателни.
Ключови изводи
AI-базираният Android шпионски софтуер PromptSpy показва, че зловредният софтуер вече може да чете екран и да се адаптира, докато GTG-1002 се твърди, че показва AI агенти, поемащи по-голямата част от шпионска операция. Нито една от историите не означава, че телефонът ви е компрометиран днес, но и двете са добри причини да действате.
- Одитирайте инсталираните си приложения и премахнете това, което не ви е нужно.
- Проверете разрешенията, особено достъпността и достъпа за наслагване.
- Придържайте се към официални магазини за приложения и поддържайте устройството си актуализирано.
- Отнасяйте се към VPN като към един слой сред няколко, а не като към универсално решение.
За по-широк контекст как свързани с държави групи възприемат тези инструменти, прочетете нашето отразяване на AI-активирани атаки от севернокорейски хакери, след което отделете десет минути, за да прегледате списъка с приложения и разрешенията на телефона си още днес.




