Två nyligen dokumenterade kampanjer tyder på att AI rör sig från att vara angriparens hjälpreda till autonom operatör. GTG-1002 uppges ha använt AI-agenter för att hantera 80 %–90 % av sina spionageuppgifter, medan det AI-drivna Android-spionprogrammet PromptSpy använder AI för att anpassa sina attacker utifrån vad som visas på offrets skärm. Tillsammans visar de på en förskjutning som är relevant för vanliga telefonanvändare, inte bara regeringar och stora företag.
Det här inlägget bryter ner vad rapporteringen säger, vad som fortfarande är oklart och vilka försvar som är realistiska för vardagliga mobilanvändare.
Vad GTG-1002 och PromptSpy faktiskt gjorde
Enligt källrapporteringen använde GTG-1002 AI-agenter för 80 %–90 % av spionageuppgifterna. Den viktiga poängen är inte den exakta procentandelen utan arbetsfördelningen: AI:n hanterade större delen av det rutinmässiga operativa arbetet, vilket tyder på att mänskliga operatörer kan behövas endast för övervakning och viktiga beslut. Källsammanfattningen går inte in på fler detaljer, så vi kommer inte att spekulera om mål eller verktyg.
PromptSpy befinner sig i andra änden av spektrumet. Det är ett Android-hot som använder AI för att anpassa sitt beteende utifrån skärminnehåll. Istället för att följa ett fast manus läser det vad som finns framför sig och anpassar sig.
Den gemensamma nämnaren är autonomi. Traditionell skadlig programvara gör vad dess upphovspersoner har hårdkodat i förväg. Dessa kampanjer pekar mot attacker som fattar beslut i stunden, vilket kan göra dem mer flexibla och svårare att förutsäga.
Detta passar in i ett bredare mönster. Tidigare bevakning beskrev hur kinesiska hackare använde öppen källkod-AI i en attack mot Taiwan och hur nordkoreanska hackare övergick till AI för smartare cyberattacker. GTG-1002 och PromptSpy tillför ytterligare två datapunkter.
Hur PromptSpy anpassar sig till vad som finns på din skärm
Den mesta skadliga programvaran för mobil bryter samman när gränssnittet ändras. En knapp flyttas, en meny byter namn, en telefontillverkare använder en annan layout, och en skriptad attack misslyckas. Skärmmedveten AI förändrar den ekvationen.
Baserat på rapporteringen använder PromptSpy AI för att tolka skärminnehåll och sedan avgöra hur den ska gå vidare. I praktiska termer innebär det att skadlig programvara inte i förväg behöver veta exakt hur din enhet ser ut. Den kan titta på vad som visas och lista ut nästa steg, ungefär som en människa skulle göra.
Detta spelar roll av flera skäl:
- Färre enhetsspecifika begränsningar. En attack som anpassar sig kan fungera över olika telefoner, Android-versioner och applayouter.
- Svårare mönstermatchning. Försvarare förlitar sig ofta på att känna igen upprepade, förutsägbara beteenden. Adaptivt beteende kan variera från enhet till enhet.
- Missbruk av förtroende. Attacker som reagerar på vad du ser kan smälta in bland normala gränssnittselement, vilket är anledningen till att temat missbruk av digitalt förtroende löper genom den här historien.
Det är värt att vara tydlig med vad vi inte vet. Källmaterialet är kortfattat, och vi kan inte bekräfta hur spritt PromptSpy har blivit eller hur många människor som påverkas. Betrakta det som en tidig signal om vart attackerna är på väg snarare än bevis på ett massutbrott.
Var en VPN hjälper och var den inte gör det
VPN kommer upp i nästan varje integritetsdiskussion, så det är värt att vara exakt. En VPN krypterar din trafik mellan din enhet och VPN-servern och döljer din IP-adress för webbplatser du besöker. Det är användbart på offentliga Wi-Fi-nätverk och för att begränsa vissa typer av spårning.
Men en VPN stoppar inte skadlig programvara som redan körs på din telefon. Spionprogram som läser din skärm arbetar på själva enheten, efter att din trafik har dekrypterats för att du ska kunna se den. En VPN kan inte se vad en app gör med skärminnehåll, och den kan inte ta bort en skadlig app.
Där en VPN fortfarande kan bidra är i kanterna: skydda trafik på otillförlitliga nätverk och minska exponeringen för viss nätverksnivåavlyssning. Se det som ett lager, inte som en sköld mot adaptiva hot på enheten.
Praktiska mobilförsvar mot adaptiva hot
Eftersom AI-drivna attacker svarar på vad som finns på skärmen fokuserar dina bästa försvar på att i första hand begränsa vad en skadlig app kan komma åt.
- Granska installerade appar. Ta bort allt du inte längre använder eller inte känner igen.
- Granska behörigheter. Var särskilt skeptisk till appar som begär tillgänglighetsåtkomst eller förmågan att rita över andra appar. Skärmläsningsbeteende beror ofta på kraftfulla behörigheter som dessa.
- Installera appar endast från officiella butiker. Undvik att sidoladda filer som skickas via meddelanden, länkar eller okända webbplatser.
- Håll din telefon uppdaterad. Säkerhetsuppdateringar stänger luckorna som angripare utnyttjar. Hastigheten i moderna kampanjer är ett tema i vår rapport om CISA:s 3-dagarsorder för uppdateringar.
- Använd en pålitlig mobilsäkerhetsskanner och håll inbyggda skydd som Google Play Protect påslagna.
- Var försiktig med oväntade promptar. Om en skärm ber dig godkänna något du inte själv initierade, stanna upp och backa ut.
Vad detta innebär för dig
För de flesta är slutsatsen inte panik utan en liten förändring i tankesättet. Attacker blir mer automatiserade och mer adaptiva, vilket innebär att kostnaden för att rikta in sig mot vanliga användare sjunker. Ökande attackvolymer syns redan på andra håll, som i den rapporterade fördubblingen av ransomware-attacker i juli 2026.
Du kan inte klicka dig förbi en AI-agent, men du kan minska ytan den har att arbeta med. Färre appar, snävare behörigheter och snabba uppdateringar spelar större roll än något enskilt verktyg. GTG-1002 tyder också på att statsanknutna operatörer använder AI för att skala upp, så journalister, aktivister och personer i känsliga roller bör vara särskilt försiktiga.
Viktiga slutsatser
Det AI-drivna Android-spionprogrammet PromptSpy visar att skadlig programvara nu kan läsa av en skärm och anpassa sig, medan GTG-1002 uppges visa AI-agenter som hanterar större delen av en spionageoperation. Ingen av historierna innebär att din telefon är komprometterad i dag, men båda är goda skäl att agera.
- Granska dina installerade appar och ta bort det du inte behöver.
- Kontrollera behörigheter, särskilt tillgänglighet och överläggsåtkomst.
- Håll dig till officiella appbutiker och håll din enhet uppdaterad.
- Se en VPN som ett lager bland flera, inte som en universal lösning.
För bredare kontext om hur statsanknutna grupper tar till sig dessa verktyg, läs vår bevakning av AI-möjliggjorda attacker från nordkoreanska hackare, och ägna sedan tio minuter åt att gå igenom telefonens applista och behörigheter i dag.




