Dvije novo dokumentirane kampanje sugeriraju da se AI kreće od pomoćnika napadača prema autonomnom operateru. GTG-1002 navodno je koristio AI agente za obavljanje 80%-90% svojih špijunskih zadataka, dok AI-pokretan Android špijunski softver PromptSpy koristi AI za prilagodbu napada na temelju onoga što se pojavljuje na zaslonu žrtve. Zajedno pokazuju pomak koji je važan običnim korisnicima telefona, ne samo vladama i velikim kompanijama.

Ovaj post razlaže što izvješća govore, što ostaje nejasno i koje su obrane realistične za svakodnevne mobilne korisnike.

Što su GTG-1002 i PromptSpy zapravo učinili

Prema izvornom izvješću, GTG-1002 koristio je AI agente za 80%-90% špijunskih zadataka. Važna poanta nije točan postotak nego podjela rada: AI je obavljao većinu rutinskog operativnog posla, što sugerira da su ljudski operateri možda potrebni samo za nadzor i ključne odluke. Sažetak izvora ne ulazi u daljnje pojedinosti, pa nećemo spekulirati o metama ili alatima.

PromptSpy se nalazi na drugom kraju spektra. To je Android prijetnja koja koristi AI za prilagodbu svog ponašanja na temelju sadržaja zaslona. Umjesto da slijedi fiksni scenarij, čita što je pred njim i prilagođava se.

Zajednička nit je autonomija. Tradicionalni zlonamjerni softver radi ono što su njegovi autori unaprijed tvrdo kodirali. Ove kampanje upućuju na napade koji donose odluke u hodu, što ih može učiniti fleksibilnijima i teže predvidivima.

To se uklapa u širi obrazac. Ranije izvješće opisalo je kako su kineski hakeri koristili open-source AI u napadu na Tajvan i kako su se sjevernokorejski hakeri okrenuli AI-u za pametnije cybernapade. GTG-1002 i PromptSpy dodaju još dvije podatkovne točke.

Kako se PromptSpy prilagođava onome što je na vašem zaslonu

Većina mobilnog zlonamjernog softvera pokvari se kada se sučelje promijeni. Gumb se pomakne, izbornik se preimenuje, proizvođač telefona koristi drugačiji izgled i skriptirani napad ne uspije. AI koji je svjestan zaslona mijenja tu jednadžbu.

Na temelju izvješća, PromptSpy koristi AI za interpretaciju sadržaja zaslona i zatim odlučuje kako nastaviti. U praktičnom smislu, to znači da zlonamjerni softver ne mora unaprijed znati kako točno vaš uređaj izgleda. Može pogledati što je prikazano i odrediti sljedeći korak, baš kao što bi to učinila osoba.

To je važno iz nekoliko razloga:

  • Manje ograničenja specifičnih za uređaj. Napad koji se prilagođava može raditi na različitim telefonima, verzijama Androida i izgledima aplikacija.
  • Teže prepoznavanje uzoraka. Branitelji se često oslanjaju na prepoznavanje ponavljajućeg, predvidivog ponašanja. Prilagodljivo ponašanje može varirati od uređaja do uređaja.
  • Zloupotreba povjerenja. Napadi koji reagiraju na ono što vidite mogu se stopiti s normalnim elementima sučelja, zbog čega se tema zloupotrebe digitalnog povjerenja provlači kroz ovu priču.

Vrijedi biti jasan o onome što ne znamo. Izvorni materijal je kratak i ne možemo potvrditi koliko se široko PromptSpy proširio ili koliko je ljudi pogođeno. Tretirajte to kao rani signal kamo napadi idu, a ne kao dokaz masovne epidemije.

Gdje VPN pomaže, a gdje ne

VPN-ovi se spominju u gotovo svakom razgovoru o privatnosti, pa vrijedi biti precizan. VPN šifrira vaš promet između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od stranica koje posjećujete. To je korisno na javnom Wi-Fi-ju i za ograničavanje nekih vrsta praćenja.

Ali VPN ne zaustavlja zlonamjerni softver koji već radi na vašem telefonu. Špijunski softver koji čita vaš zaslon djeluje na samom uređaju, nakon što je vaš promet dešifriran da biste ga mogli vidjeti. VPN ne može vidjeti što aplikacija radi sa sadržajem zaslona i ne može ukloniti zlonamjernu aplikaciju.

Gdje VPN ipak može doprinijeti jest na rubovima: zaštita prometa na nepouzdanim mrežama i smanjenje izloženosti nekim vrstama prisluškivanja na razini mreže. Gledajte na njega kao na jedan sloj, a ne kao na štit protiv prilagodljivih prijetnji na uređaju.

Praktične mobilne obrane protiv prilagodljivih prijetnji

Budući da AI-pokretani napadi reagiraju na ono što je na zaslonu, vaše najbolje obrane usredotočuju se na ograničavanje onoga do čega zlonamjerna aplikacija uopće može doći.

  • Pregledajte instalirane aplikacije. Uklonite sve što više ne koristite ili ne prepoznajete.
  • Provjerite dopuštenja. Budite posebno skeptični prema aplikacijama koje traže pristup pristupačnosti ili mogućnost crtanja preko drugih aplikacija. Ponašanje čitanja zaslona često ovisi o tako moćnim dopuštenjima.
  • Instalirajte aplikacije samo iz službenih trgovina. Izbjegavajte bočno učitavanje datoteka poslanih porukama, poveznicama ili nepoznatim web-stranicama.
  • Održavajte telefon ažurnim. Sigurnosne zakrpe zatvaraju praznine na koje se napadači oslanjaju. Brzina modernih kampanja tema je u našem izvješću o CISA-inoj naredbi o zakrpama u 3 dana.
  • Koristite renomirani mobilni sigurnosni skener i držite uključene ugrađene zaštite poput Google Play Protect.
  • Budite oprezni s neočekivanim upitima. Ako vas zaslon pita da odobrite nešto što niste pokrenuli, zaustavite se i odustanite.

Što to znači za vas

Za većinu ljudi, pouka nije panika nego mala promjena načina razmišljanja. Napadi postaju sve automatiziraniji i prilagodljiviji, što znači da se trošak ciljanja običnih korisnika smanjuje. Rastući obujam napada već je vidljiv drugdje, kao u izvješću o udvostručenju ransomware napada u srpnju 2026..

Ne možete nadmudriti AI agenta klikovima, ali možete smanjiti površinu s kojom mora raditi. Manje aplikacija, stroža dopuštenja i pravovremena ažuriranja važniji su od bilo kojeg pojedinačnog alata. GTG-1002 također sugerira da operateri povezani s državom koriste AI za skaliranje, pa bi novinari, aktivisti i ljudi u osjetljivim ulogama trebali biti posebno oprezni.

Ključne poante

AI-pokretan Android špijunski softver PromptSpy pokazuje da zlonamjerni softver sada može čitati zaslon i prilagođavati se, dok GTG-1002 navodno pokazuje AI agente koji obavljaju većinu špijunske operacije. Nijedna priča ne znači da je vaš telefon danas kompromitiran, ali obje su dobar razlog za djelovanje.

  1. Pregledajte instalirane aplikacije i uklonite ono što vam ne treba.
  2. Provjerite dopuštenja, posebno pristupačnost i pristup prekrivanju.
  3. Držite se službenih trgovina aplikacija i održavajte uređaj ažurnim.
  4. Tretirajte VPN kao jedan sloj među nekoliko, a ne kao univerzalno rješenje.

Za širi kontekst o tome kako skupine povezane s državom usvajaju te alate, pročitajte naše izvješće o AI-omogućenim napadima sjevernokorejskih hakera, a zatim danas provedite deset minuta pregledavajući popis aplikacija i dopuštenja na svom telefonu.