Android ИИ приложения масово издават тайни ключове

Нов мащабен анализ на Cybernews разкрива тревожна картина за сигурността на Android ИИ приложенията. Въпреки години на предупреждения и утвърдени добри практики, хардкодирането на чувствителни тайни остава масово разпространено, а нападателите вече активно го експлоатират „в дивата природа“.

Изследването обхваща 1,8 милиона Android приложения от Google Play Store, като идентифицира над 38 600 приложения, които изрично твърдят, че използват ИИ.

72% от ИИ приложенията съдържат хардкоднати тайни

Данните са категорични:

  • 72% от Android ИИ приложенията съдържат поне една вградена тайна

  • Средно 5,1 тайни на приложение

  • 81% от всички открити тайни са свързани с Google Cloud – Project ID, API ключове и крайни точки

Акцент:
Хардкодирането на тайни не е просто лоша практика – то е директно разширяване на атакуваемата повърхност на приложението.

Google Cloud и Firebase – основният източник на риск

Най-често изтичаните тайни са:

  • Google Cloud Project Identifiers

  • Google API Keys

  • Firebase Realtime Database адреси

  • Google Cloud Storage bucket-и

В абсолютни числа това означава 197 092 уникални тайни, от които средно само една не е свързана с Google екосистемата.

Макар част от тези идентификатори да не са опасни сами по себе си, грешно конфигурираните контроли за достъп ги превръщат в критичен риск.

Компрометирани още преди изследването

Най-тревожният извод от анализа е, че стотици приложения вече са били компрометирани.

Изследователите откриват:

  • 285 Firebase инстанции без никаква автентикация

  • 1,1 GB изтекли потребителски данни

  • Явни следи от компрометиране в 42% от случаите, включително таблици с име poc (proof of concept)

  • Администраторски акаунти със зловредни имейли от типа attacker@evil.com

Ключово наблюдение:
Много от компрометираните бази данни остават отворени дори след успешна атака, което показва липса на мониторинг и реакция.

Автоматизирана експлоатация

Анализът показва, че в една и съща Firebase или Cloud Storage инстанция често се откриват няколко индикатора за компрометиране едновременно. Това ясно подсказва:

  • Масово автоматизирано сканиране

  • Безразборна експлоатация

  • Участие на множество независими атакуващи

Това вече не са целеви атаки, а индустриализирано киберпрестъпление.

Над 720TB данни изложени чрез Google Cloud Storage

Грешно конфигурирани Google Cloud Storage bucket-и са разкрили:

  • Над 200 милиона файла

  • Повече от 720TB данни

  • Средно 1,55 милиона файла и 5,5TB на отворен bucket

Тези обеми правят ясно, че дори един компрометиран ключ може да доведе до катастрофални последствия.

Не всички тайни са еднакво опасни

Изследването идентифицира 3 185 различни типа тайни, включително:

  • AWS идентификатори

  • API ключове за ИИ услуги

  • Ключове за маркетингови платформи

  • Достъп до вътрешни бекенд системи

Особено опасни са:

  • Платежни API-та (Stripe live secret keys)

  • Платформи за комуникация (Intercom, Braze, Twitter)

  • Системи за лоялност и награди

При компрометиране, тези ключове позволяват директна злоупотреба с финансови средства, акаунти и потребителски данни.

Добрата новина: LLM API ключовете рядко изтичат

За разлика от облачната инфраструктура, ключовете за големи езикови модели са сравнително добре защитени:

  • Малък брой открити LLM API ключове

  • Повечето са с нисък риск

  • Не позволяват достъп до исторически разговори или данни

Най-често засичаните са API ключове за OpenAI, Google Gemini и Claude, но в силно ограничени количества.

Лоша хигиена, а не само активен риск

Любопитен извод е, че две трети от хардкодираните Google Cloud крайни точки вече не съществуват. Проекти са закрити, bucket-и изтрити, Firebase инстанции деактивирани.

Това сочи към:

  • Липса на кодова хигиена

  • Ненужно разкриване на инфраструктурна информация

  • Повече шум за защитниците и повече възможности за атакуващите

Android и iOS – един и същ проблем

Изводите напълно съвпадат с предходно изследване на Cybernews за iOS:

  • 70,9% от iOS приложенията съдържат хардкоднати тайни

  • Средно 5,52 тайни на приложение

  • Стотици терабайти изтекли данни

Заключение: проблемът не е в платформата, а в културата на разработка.

ИИ приложенията растат по-бързо от сигурността им

Разработчиците интегрират ИИ функционалности с изключителна скорост, но основни принципи на сигурността продължават да се игнорират. Хардкодираните тайни, слабо конфигурираните облачни услуги и липсата на мониторинг превръщат модерните приложения в лесна мишена.

В епоха на автоматизирани атаки, една грешка в кода вече не чака месеци, за да бъде открита – тя се експлоатира за минути.

По материали от Интернет

Подобни

Microsoft Teams забива, потребители не могат да влизат в срещи
5.09.2026
Microsoft__Teams
Chrome zero-day вече се експлоатира
5.09.2026
0day
Microsoft отново има проблем с Exchange Online
5.09.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913
SonicWall предупреждава за две активно експлоатирани zero-day уязвимости в SMA1000
3.09.2026
SonicWall
Пробив в Dropbox разкрива опасна слабост във федеративната автентикация
3.09.2026
geralt-digitization-5194814_640
Критична уязвимост в Langflow вече се използва за кражба на AI ключове
2.09.2026
cve

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640