Узнайте больше об угрозе для смартфонов.
Эксперты Positive Technologies установили, что современные нейросети могут значительно облегчить создание измененных версий Android-приложений. По данным исследования компании, ИИ способен за считанные минуты внести правки в APK-файл, пересобрать приложение и сохранить его функциональность. Стоимость одного успешного результата в ходе эксперимента варьировалась от 0,88 до 40,89 рубля.
Исследователи рассмотрели один из возможных способов атак на мобильные сервисы — несанкционированное изменение клиентской части Android-приложения. В ходе эксперимента были использованы 90 приложений разных категорий. При этом специалисты не добавляли вредоносные функции и не работали с реальными пользовательскими данными. Вместо этого в код вносились нейтральные изменения, чтобы проверить, сможет ли приложение продолжить функционировать после вмешательства.
По словам экспертов, аналогичный метод злоумышленники потенциально могут применять для внедрения более серьезных функций, таких как перехват данных пользователей, изменение логики работы приложения или взаимодействия со сторонними сервисами.

Исследование показало, что проприетарные языковые модели успешно справлялись с задачей в среднем в 84% случаев, тогда как модели с открытыми весами показывали результат на уровне 61%. В среднем нейросетям требовалось около 14 итераций взаимодействия для завершения проверки одного приложения. На выполнение задания уходило от 5 минут 38 секунд до 9 минут 9 секунд в зависимости от используемой модели.
Как подчеркнул руководитель разработки PT Maze Николай Анисеня, большие языковые модели не создают принципиально новых угроз для мобильных приложений, но могут значительно снизить порог входа для злоумышленников. Если приложение недостаточно защищено от анализа и изменения кода, создание его модифицированной версии может стать более быстрым и дешевым.
Эксперты советуют разработчикам регулярно проверять устойчивость мобильных приложений к реверс-инжинирингу и созданию клонов, мониторить появление неофициальных APK-файлов и предупреждать пользователей о рисках установки программ из непроверенных источников. Также специалисты рекомендуют внедрять механизмы защиты кода и практики безопасной разработки еще на ранних этапах создания приложений.
Фото: hi-tech.mail.ru

