Dvě nově zdokumentované kampaně naznačují, že se AI přesouvá od pomocníka útočníka k autonomnímu operátorovi. GTG-1002 údajně využívala AI agenty k zvládnutí 80 %–90 % svých špionážních úkolů, zatímco AI-poháněný androidí spyware PromptSpy používá AI k přizpůsobení svých útoků podle toho, co se objeví na obrazovce oběti. Společně ukazují posun, který se týká běžných uživatelů telefonů, nejen vlád a velkých společností.

Tento článek rozebírá, co zprávy uvádějí, co zůstává nejasné a které obrany jsou realistické pro každodenní mobilní uživatele.

Co vlastně GTG-1002 a PromptSpy dělaly

Podle zdrojového reportu používala GTG-1002 AI agenty pro 80 %–90 % špionážních úkolů. Důležitý není přesný procentuální údaj, ale rozdělení práce: AI zvládala většinu rutinní operační práce, což naznačuje, že lidští operátoři mohou být potřeba pouze pro dohled a klíčová rozhodnutí. Shrnutí zdroje nezabíhá do dalších podrobností, takže nebudeme spekulovat o cílech ani nástrojích.

PromptSpy stojí na opačném konci spektra. Jde o androidí hrozbu, která používá AI k přizpůsobení svého chování na základě obsahu obrazovky. Místo aby se řídila pevným scénářem, čte, co je před ní, a přizpůsobuje se.

Společným pojítkem je autonomie. Tradiční malware dělá to, co jeho autoři předem napevno naprogramovali. Tyto kampaně ukazují směrem k útokům, které se rozhodují za pochodu, což je může činit flexibilnějšími a hůře předvídatelnými.

To zapadá do širšího vzorce. Dřívější zpravodajství popisovalo, jak čeští hackeři použili open-source AI při útoku na Tchaj-wan a jak se severokorejští hackeři obrátili k AI pro chytřejší kyberútoky. GTG-1002 a PromptSpy přidávají další dva datové body.

Jak se PromptSpy přizpůsobuje tomu, co je na vaší obrazovce

Většina mobilního malwaru se zhroutí, když se změní rozhraní. Tlačítko se přesune, menu se přejmenuje, výrobce telefonu použije jiné rozvržení a skriptovaný útok selže. AI vnímající obrazovku mění tuto rovnici.

Na základě reportu používá PromptSpy AI k interpretaci obsahu obrazovky a poté rozhoduje, jak postupovat. V praktických termínech to znamená, že malware nemusí předem vědět, jak přesně vaše zařízení vypadá. Může se podívat na to, co je zobrazeno, a přijít na další krok, podobně jako by to udělal člověk.

To je důležité z několika důvodů:

  • Méně omezení specifických pro zařízení. Útok, který se přizpůsobuje, může fungovat napříč různými telefony, verzemi Androidu a rozvrženími aplikací.
  • Obtížnější rozpoznávání vzorců. Obránci se často spoléhají na rozpoznávání opakovaného, předvídatelného chování. Adaptivní chování se může lišit zařízení od zařízení.
  • Zneužití důvěry. Útoky, které reagují na to, co vidíte, se mohou vmísit mezi běžné prvky rozhraní, a proto se tímto příběhem prolíná téma zneužití digitální důvěry.

Stojí za to být jasný v tom, co nevíme. Zdrojový materiál je stručný a nemůžeme potvrdit, jak široce se PromptSpy rozšířil ani kolik lidí je zasaženo. Berte to jako raný signál toho, kam útoky směřují, spíše než jako důkaz masového výskytu.

Kde VPN pomáhá a kde ne

VPN se objevují téměř v každé konverzaci o soukromí, takže stojí za to být přesný. VPN šifruje váš provoz mezi vaším zařízením a serverem VPN a skrývá vaši IP adresu před navštěvovanými stránkami. To je užitečné na veřejných Wi-Fi sítích a pro omezení některých druhů sledování.

VPN však nezastaví malware, který již běží na vašem telefonu. Spyware, který čte vaši obrazovku, působí přímo v zařízení, poté co byl váš provoz dešifrován, abyste jej mohli zobrazit. VPN nemůže vidět, co aplikace dělá s obsahem obrazovky, a nemůže odstranit škodlivou aplikaci.

Tam, kde VPN může stále přispět, je na okrajích: ochrana provozu v nedůvěryhodných sítích a snížení vystavení některému síťovému odposlechu. Berte ji jako jednu vrstvu, ne jako štít proti adaptivním hrozbám v zařízení.

Praktické mobilní obrany proti adaptivním hrozbám

Protože útoky řízené AI reagují na to, co je na obrazovce, vaše nejlepší obrany se zaměřují na omezení toho, k čemu může škodlivá aplikace vůbec dosáhnout.

  • Proveďte audit nainstalovaných aplikací. Odstraňte vše, co už nepoužíváte nebo co neznáte.
  • Zkontrolujte oprávnění. Buďte obzvláště skeptičtí k aplikacím žádajícím o přístup k přístupnosti nebo o možnost kreslit přes jiné aplikace. Chování čtoucí obrazovku často závisí na takto silných oprávněních.
  • Instalujte aplikace pouze z oficiálních obchodů. Vyhněte se instalaci souborů zprávami, odkazů nebo neznámých webových stránek.
  • Udržujte telefon aktualizovaný. Bezpečnostní záplaty uzavírají mezery, na které útočníci spoléhají. Rychlost moderních kampaní je tématem našeho reportu o třídenním příkazu k záplatování od CISA.
  • Používejte renomovaný mobilní bezpečnostní skener a mějte zapnuté vestavěné ochrany, jako je Google Play Protect.
  • Buďte opatrní u neočekávaných výzev. Pokud vás obrazovka žádá o schválení něčeho, co jste neiniciovali, zastavte se a vraťte se zpět.

Co to pro vás znamená

Pro většinu lidí není hlavním sdělením panika, ale malá změna smýšlení. Útoky se stávají automatizovanějšími a adaptivnějšími, což znamená, že náklady na cílení na běžné uživatele klesají. Rostoucí objem útoků je již viditelný jinde, jako v reportovaném zdvojnásobení ransomwarových útoků v červenci 2026.

Nemůžete překlikat AI agenta, ale můžete zmenšit plochu, se kterou musí pracovat. Méně aplikací, těsnější oprávnění a včasné aktualizace jsou důležitější než jakýkoli jednotlivý nástroj. GTG-1002 také naznačuje, že operátoři napojení na stát používají AI ke škálování, takže novináři, aktivisté a lidé v citlivých rolích by měli být obzvláště opatrní.

Klíčové poznatky

AI-poháněný androidí spyware PromptSpy ukazuje, že malware nyní dokáže číst obrazovku a přizpůsobovat se, zatímco GTG-1002 údajně ukazuje AI agenty zvládající většinu špionážní operace. Ani jeden příběh neznamená, že je váš telefon dnes kompromitován, ale oba jsou dobrým důvodem jednat.

  1. Proveďte audit nainstalovaných aplikací a odstraňte to, co nepotřebujete.
  2. Zkontrolujte oprávnění, zejména přístupnost a překryvný přístup.
  3. Držte se oficiálních obchodů s aplikacemi a udržujte zařízení aktualizované.
  4. Berte VPN jako jednu vrstvu mezi několika, ne jako všelék.

Pro širší kontext o tom, jak skupiny napojené na stát přijímají tyto nástroje, si přečtěte naše zpravodajství o útocích severokorejských hackerů s podporou AI, a pak dnes věnujte deset minut procházení seznamu aplikací a oprávnění ve svém telefonu.