Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Прозрачность 2% — и телефон взломан. Невидимая надпись на экране Android заставляет ИИ-ассистента слушаться хакера, а не вас

Дата публикации: 22-07-2026 13:26:28

Обнаружены уязвимости в пяти популярных ИИ-агентах для смартфонов.

Основное содержимое страницы с новостью.

Прозрачность 2% — и телефон взломан. Невидимая надпись на экране Android заставляет ИИ-ассистента слушаться хакера, а не вас

16:26 / 22 июля, 2026 2026-07-22T16:26:28+03:00

Обнаружены уязвимости в пяти популярных ИИ-агентах для смартфонов.

image

Мобильные помощники с искусственным интеллектом, способные самостоятельно управлять смартфоном, могут стать новым инструментом для атак. Специалисты показали, что злоумышленникам достаточно установить на устройство обычное вредоносное приложение, чтобы незаметно подменять действия такого помощника, красть данные и в отдельных случаях даже выполнять команды на компьютере, который управляет телефоном.

Авторы работы изучили пять популярных открытых проектов, среди которых AppAgent, Mobile-Agent v3, Open-AutoGLM, AppAgentX и MobA. Все платформы используют похожую схему работы. Помощник получает снимок экрана смартфона, анализирует изображение с помощью большой языковой модели, принимает решение и отправляет команду обратно на устройство. По мнению специалистов, именно такая архитектура создаёт новые точки для атак, которых раньше не существовало у обычных мобильных приложений.

Специалисты выделили два основных класса уязвимостей. Первый связан с тем, как помощник «видит» экран. В отличие от человека, модель анализирует каждый пиксель изображения и способна распознавать почти невидимый текст. Авторы показали, что злоумышленник может добавить поверх экрана инструкции с прозрачностью всего 2%–5%. Пользователь не заметит никаких изменений, однако помощник воспримет скрытый текст как обычный элемент интерфейса и выполнит полученную команду. Аналогичным образом можно размещать инструкции в закруглённых углах дисплея или под вырезами экрана, где человек их физически не видит, а снимок экрана фиксирует полностью.

Второй класс атак использует каналы обмена данными между помощником и смартфоном. Авторы обнаружили, что некоторые платформы сохраняют снимки экрана во временные файлы. Вредоносная программа успевает изменить изображение до того, как помощник прочитает файл. В результате модель анализирует уже поддельный снимок. Кроме того, специалисты нашли способы перехватывать вводимые помощником пароли, проверочные коды и другую конфиденциальную информацию через стандартные механизмы Android. В некоторых сценариях для атаки не требуются вообще никакие разрешения.

Самым опасным оказался комбинированный сценарий. Авторы показали, что цепочка из нескольких уязвимостей позволяет выйти за пределы смартфона. Сначала помощника заставляют увидеть скрытую инструкцию, затем подменяют снимок экрана, после чего помощник отправляет на подключённый компьютер специально сформированную команду. Если программа неправильно обрабатывает такой ввод, злоумышленник получает возможность выполнить произвольную команду уже на компьютере пользователя. Для демонстрации специалисты запускали стандартное приложение «Калькулятор», однако отмечают, что аналогичным способом можно выполнить и более опасные действия.

Во время проверки все пять изученных проектов оказались уязвимы как минимум к шести из семи предложенных атак. Авторы работы считают, что проблема носит не случайный характер и связана с самой архитектурой подобных помощников, которые безоговорочно доверяют содержимому снимков экрана и каналам передачи данных. Для защиты специалисты предлагают не хранить снимки экрана во временных файлах, использовать защищённые каналы для обмена данными, не выполнять команды небезопасным способом и проверять подлинность отображаемого интерфейса, прежде чем выполнять чувствительные операции.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1«Лаборатория Касперского» обнаружила всплеск атак на Android-устройства россиян0505-08-2025
2"Известия": более 60% программ на Android имеют уязвимости, способные привести к утечкам0005-04-2021
3"Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms0005-09-2019
4В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе-2724-01-2026
5"Unsichtbare" Android-App klaut Daten: So schützen Sie sich0720-07-2025
6Kaspersky обнаружил в новых смартфонах шпиона, похищающего аккаунты0001-04-2025
7Guardian: в Google разоблачили многолетнюю хакерскую атаку на пользователей iPhone0030-08-2019
8В Android нашли сотню уязвимостей0530-06-2026
9Schadsoftware kann direkt auf System zugreifen: Millionen Android-Handys betroffen-2706-09-2025
10Надоела слежка? Один яркий свитер — и вы официально невидимы для искусственного интеллекта08.9821-07-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 22. Источник: www.securitylab.ru.