🤖 Відкриті AI-агенти для Android вразливі до прихованого виконання коду на ПК
Дослідники з кібербезпеки оприлюднили результати аналізу п’яти популярних відкритих фреймворків для керування мобільними штучними інтелектами: AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM та MobA. З’ясувалося, що зловмисний додаток для Android з дозволом на накладання вікон може передавати приховані інструкції AI-агенту за допомогою тексту з прозорістю 2%, який не бачить людське око. Зорові мультимодальні моделі зчитують ці команди та транзитом виконують шкідливий код на підключеному ПК.
Усі п’ять аналізованих фреймворків виявилися вразливими щонайменше до 6 із 7 продемонстрованих у лабораторних умовах векторів атак. Дослідники також показали варіант нападу без встановлення додатків: інструкції ховаються в колірних каналах зображення, яке AI-агент автоматично аналізує через скриншот у месенджері. На момент публікації звіту вразливі ділянки коду з прямим викликом системного shell залишалися в основних репозиторіях проектів.
