Две недавно задокументированные кампании указывают на то, что ИИ превращается из помощника атакующего в автономного оператора. Сообщается, что GTG-1002 использовала ИИ-агентов для выполнения 80%-90% своих шпионских задач, в то время как AI-управляемый Android-шпион PromptSpy использует ИИ для адаптации своих атак в зависимости от того, что отображается на экране жертвы. Вместе они демонстрируют сдвиг, который важен для обычных пользователей телефонов, а не только для государств и крупных компаний.

В этом посте разбирается, что говорится в reporting, что остаётся неясным и какие средства защиты реалистичны для повседневных мобильных пользователей.

Что на самом деле делали GTG-1002 и PromptSpy

Согласно исходному reporting, GTG-1002 использовала ИИ-агентов для 80%-90% шпионских задач. Важен не точный процент, а разделение труда: ИИ выполнял большую часть рутинной операционной работы, что позволяет предположить, что люди-операторы могут быть нужны только для надзора и ключевых решений. В исходном резюме не приводится дальнейших подробностей, поэтому мы не будем строить предположения о целях или инструментах.

PromptSpy находится на другом конце спектра. Это Android-угроза, которая использует ИИ для адаптации своего поведения на основе содержимого экрана. Вместо следования фиксированному сценарию она читает то, что находится перед ней, и корректирует свои действия.

Общая нить — автономность. Традиционное вредоносное ПО делает то, что его авторы жёстко запрограммировали заранее. Эти кампании указывают на атаки, которые принимают решения на ходу, что может делать их более гибкими и труднее предсказуемыми.

Это вписывается в более широкую картину. В более ранних материалах описывалось, как китайские хакеры использовали открытый ИИ в атаке на Тайвань и как северокорейские хакеры обратились к ИИ для более умных кибератак. GTG-1002 и PromptSpy добавляют ещё две точки данных.

Как PromptSpy адаптируется к тому, что на вашем экране

Большинство мобильного вредоносного ПО ломается при изменении интерфейса. Кнопка перемещается, меню переименовывается, производитель телефона использует другую разметку — и скриптовая атака терпит неудачу. ИИ, распознающий экран, меняет это уравнение.

Судя по reporting, PromptSpy использует ИИ для интерпретации содержимого экрана и затем решает, как действовать дальше. На практике это означает, что вредоносному ПО не нужно заранее знать, как именно выглядит ваше устройство. Оно может посмотреть на то, что отображается, и определить следующий шаг — примерно так же, как это сделал бы человек.

Это важно по нескольким причинам:

  • Меньше ограничений, связанных с конкретным устройством. Атака, которая адаптируется, может работать на разных телефонах, версиях Android и разметках приложений.
  • Сложнее сопоставлять шаблоны. Защитники часто полагаются на распознавание повторяющегося, предсказуемого поведения. Адаптивное поведение может различаться от устройства к устройству.
  • Злоупотребление доверием. Атаки, реагирующие на то, что вы видите, могут сливаться с обычными элементами интерфейса — именно поэтому тема злоупотребления цифровым доверием проходит через всю эту историю.

Стоит чётко обозначить то, чего мы не знаем. Исходный материал краток, и мы не можем подтвердить, насколько широко распространился PromptSpy или сколько людей затронуто. Относитесь к этому как к раннему сигналу о том, куда движутся атаки, а не как к доказательству массовой вспышки.

Где VPN помогает, а где нет

VPN упоминается почти в каждом разговоре о приватности, поэтому стоит быть точными. VPN шифрует ваш трафик между устройством и VPN-сервером и скрывает ваш IP-адрес от сайтов, которые вы посещаете. Это полезно в публичных Wi-Fi-сетях и для ограничения некоторых видов отслеживания.

Но VPN не останавливает вредоносное ПО, которое уже работает на вашем телефоне. Шпионское ПО, читающее ваш экран, действует на самом устройстве, после того как ваш трафик расшифрован для отображения. VPN не может увидеть, что приложение делает с содержимым экрана, и не может удалить вредоносное приложение.

Тем не менее VPN может помочь на периферии: защищая трафик в недоверенных сетях и снижая подверженность некоторой слежке на сетевом уровне. Рассматривайте его как один из слоёв, а не как щит от адаптивных угроз на устройстве.

Практическая мобильная защита от адаптивных угроз

Поскольку атаки на основе ИИ реагируют на то, что находится на экране, ваши лучшие средства защиты сосредоточены на ограничении того, к чему вредоносное приложение может получить доступ в первую очередь.

  • Проверьте установленные приложения. Удалите всё, чем вы больше не пользуетесь или чего не узнаёте.
  • Проверьте разрешения. Особенно скептически относитесь к приложениям, запрашивающим доступ к специальным возможностям или возможность отрисовки поверх других приложений. Поведение, связанное с чтением экрана, часто зависит от таких мощных разрешений.
  • Устанавливайте приложения только из официальных магазинов. Избегайте sideloading файлов, присланных через сообщения, ссылки или незнакомые сайты.
  • Обновляйте телефон. Патчи безопасности закрывают бреши, на которые рассчитывают атакующие. Скорость современных кампаний — тема в нашем отчёте о приказе CISA о патчах за 3 дня.
  • Используйте авторитетный сканер мобильной безопасности и держите включёнными встроенные защиты, такие как Google Play Protect.
  • Будьте осторожны с неожиданными запросами. Если экран просит вас одобрить что-то, что вы не инициировали, остановитесь и выйдите.

Что это значит для вас

Для большинства людей вывод — не паника, а небольшое изменение образа мыслей. Атаки становятся более автоматизированными и более адаптивными, а значит, стоимость нацеливания на обычных пользователей снижается. Рост объёма атак уже виден в других местах, как, например, в сообщениях о удвоении атак с использованием ransomware в июле 2026 года.

Вы не можете перекликать ИИ-агента, но вы можете уменьшить поверхность, с которой ему приходится работать. Меньше приложений, более строгие разрешения и своевременные обновления значат больше, чем любой отдельный инструмент. GTG-1002 также позволяет предположить, что связанные с государствами операторы используют ИИ для масштабирования, поэтому журналистам, активистам и людям в чувствительных ролях следует быть особенно осторожными.

Ключевые выводы

AI-управляемый Android-шпион PromptSpy показывает, что вредоносное ПО теперь может читать экран и адаптироваться, в то время как GTG-1002, как сообщается, демонстрирует ИИ-агентов, выполняющих большую часть шпионской операции. Ни одна из этих историй не означает, что ваш телефон скомпрометирован сегодня, но обе — хороший повод действовать.

  1. Проверьте установленные приложения и удалите всё ненужное.
  2. Проверьте разрешения, особенно доступ к специальным возможностям и наложение поверх других приложений.
  3. Придерживайтесь официальных магазинов приложений и обновляйте устройство.
  4. Относитесь к VPN как к одному из нескольких слоёв, а не как к панацее.

Для более широкого контекста о том, как связанные с государствами группы осваивают эти инструменты, прочитайте наш материал об атаках с использованием ИИ со стороны северокорейских хакеров, а затем потратьте десять минут на просмотр списка приложений и разрешений вашего телефона сегодня.

FAQ: Q1: Что такое PromptSpy? A1: PromptSpy — это AI-управляемый Android-шпион, который использует ИИ для адаптации своих атак в зависимости от того, что отображается на экране жертвы. Q2: Какую долю шпионской работы GTG-1002 выполнял ИИ? A2: Сообщается, что GTG-1002 использовала ИИ-агентов для выполнения 80%-90% своих шпионских задач, при этом люди были нужны только для надзора и ключевых решений. Q3: Почему важно, что PromptSpy адаптируется к содержимому экрана? A3: Большинство мобильного вредоносного ПО ломается при изменении интерфейса, но атака, которая адаптируется, может работать на разных телефонах, версиях Android и разметках приложений, и защитникам труднее сопоставлять её шаблоны. Q4: В чём главное отличие этих кампаний от традиционного вредоносного ПО? A4: Традиционное вредоносное ПО делает то, что его авторы жёстко запрограммировали заранее, тогда как эти кампании указывают на атаки, которые принимают решения на ходу, делая их более гибкими и труднее предсказуемыми. Q5: Насколько широко распространился PromptSpy? A5: В статье говорится, что исходный материал краток и невозможно подтвердить, насколько широко распространился PromptSpy. ---END---