Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Прозрачность 2% — и телефон взломан. Невидимая надпись на экране Android заставляет ИИ-ассистента слушаться хакера, а не вас

Дата публикации: 22-07-2026 13:26:28

Обнаружены уязвимости в пяти популярных ИИ-агентах для смартфонов.

Основное содержимое страницы с новостью.

Прозрачность 2% — и телефон взломан. Невидимая надпись на экране Android заставляет ИИ-ассистента слушаться хакера, а не вас

16:26 / 22 июля, 2026 2026-07-22T16:26:28+03:00

Обнаружены уязвимости в пяти популярных ИИ-агентах для смартфонов.

image

Мобильные помощники с искусственным интеллектом, способные самостоятельно управлять смартфоном, могут стать новым инструментом для атак. Специалисты показали, что злоумышленникам достаточно установить на устройство обычное вредоносное приложение, чтобы незаметно подменять действия такого помощника, красть данные и в отдельных случаях даже выполнять команды на компьютере, который управляет телефоном.

Авторы работы изучили пять популярных открытых проектов, среди которых AppAgent, Mobile-Agent v3, Open-AutoGLM, AppAgentX и MobA. Все платформы используют похожую схему работы. Помощник получает снимок экрана смартфона, анализирует изображение с помощью большой языковой модели, принимает решение и отправляет команду обратно на устройство. По мнению специалистов, именно такая архитектура создаёт новые точки для атак, которых раньше не существовало у обычных мобильных приложений.

Специалисты выделили два основных класса уязвимостей. Первый связан с тем, как помощник «видит» экран. В отличие от человека, модель анализирует каждый пиксель изображения и способна распознавать почти невидимый текст. Авторы показали, что злоумышленник может добавить поверх экрана инструкции с прозрачностью всего 2%–5%. Пользователь не заметит никаких изменений, однако помощник воспримет скрытый текст как обычный элемент интерфейса и выполнит полученную команду. Аналогичным образом можно размещать инструкции в закруглённых углах дисплея или под вырезами экрана, где человек их физически не видит, а снимок экрана фиксирует полностью.

Второй класс атак использует каналы обмена данными между помощником и смартфоном. Авторы обнаружили, что некоторые платформы сохраняют снимки экрана во временные файлы. Вредоносная программа успевает изменить изображение до того, как помощник прочитает файл. В результате модель анализирует уже поддельный снимок. Кроме того, специалисты нашли способы перехватывать вводимые помощником пароли, проверочные коды и другую конфиденциальную информацию через стандартные механизмы Android. В некоторых сценариях для атаки не требуются вообще никакие разрешения.

Самым опасным оказался комбинированный сценарий. Авторы показали, что цепочка из нескольких уязвимостей позволяет выйти за пределы смартфона. Сначала помощника заставляют увидеть скрытую инструкцию, затем подменяют снимок экрана, после чего помощник отправляет на подключённый компьютер специально сформированную команду. Если программа неправильно обрабатывает такой ввод, злоумышленник получает возможность выполнить произвольную команду уже на компьютере пользователя. Для демонстрации специалисты запускали стандартное приложение «Калькулятор», однако отмечают, что аналогичным способом можно выполнить и более опасные действия.

Во время проверки все пять изученных проектов оказались уязвимы как минимум к шести из семи предложенных атак. Авторы работы считают, что проблема носит не случайный характер и связана с самой архитектурой подобных помощников, которые безоговорочно доверяют содержимому снимков экрана и каналам передачи данных. Для защиты специалисты предлагают не хранить снимки экрана во временных файлах, использовать защищённые каналы для обмена данными, не выполнять команды небезопасным способом и проверять подлинность отображаемого интерфейса, прежде чем выполнять чувствительные операции.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1«Лаборатория Касперского» обнаружила всплеск атак на Android-устройства россиян0505-08-2025
2"Известия": более 60% программ на Android имеют уязвимости, способные привести к утечкам0005-04-2021
3"Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms0005-09-2019
4Пользуетесь бюджетным Android смартфоном? Один ответ на видеозвонок дает хакерам полный root-доступ01518-08-2026
5В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе-2724-01-2026
6Видеозвонок может взломать телефон. Кто под угрозой?05.9220-08-2026
7Видеозвонок может взломать телефон. Кто под угрозой?05.9220-08-2026
8"Unsichtbare" Android-App klaut Daten: So schützen Sie sich0720-07-2025
9Kaspersky обнаружил в новых смартфонах шпиона, похищающего аккаунты0001-04-2025
10Guardian: в Google разоблачили многолетнюю хакерскую атаку на пользователей iPhone0030-08-2019

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 22. Источник: www.securitylab.ru.