Нов мащабен анализ на Cybernews разкрива тревожна картина за сигурността на Android ИИ приложенията. Въпреки години на предупреждения и утвърдени добри практики, хардкодирането на чувствителни тайни остава масово разпространено, а нападателите вече активно го експлоатират „в дивата природа“.
Изследването обхваща 1,8 милиона Android приложения от Google Play Store, като идентифицира над 38 600 приложения, които изрично твърдят, че използват ИИ.
72% от ИИ приложенията съдържат хардкоднати тайни
Данните са категорични:
-
72% от Android ИИ приложенията съдържат поне една вградена тайна
-
Средно 5,1 тайни на приложение
-
81% от всички открити тайни са свързани с Google Cloud – Project ID, API ключове и крайни точки
Акцент:
Хардкодирането на тайни не е просто лоша практика – то е директно разширяване на атакуваемата повърхност на приложението.
Google Cloud и Firebase – основният източник на риск
Най-често изтичаните тайни са:
-
Google Cloud Project Identifiers
-
Google API Keys
-
Firebase Realtime Database адреси
-
Google Cloud Storage bucket-и
В абсолютни числа това означава 197 092 уникални тайни, от които средно само една не е свързана с Google екосистемата.
Макар част от тези идентификатори да не са опасни сами по себе си, грешно конфигурираните контроли за достъп ги превръщат в критичен риск.
Компрометирани още преди изследването
Най-тревожният извод от анализа е, че стотици приложения вече са били компрометирани.
Изследователите откриват:
-
285 Firebase инстанции без никаква автентикация
-
1,1 GB изтекли потребителски данни
-
Явни следи от компрометиране в 42% от случаите, включително таблици с име poc (proof of concept)
-
Администраторски акаунти със зловредни имейли от типа attacker@evil.com
Ключово наблюдение:
Много от компрометираните бази данни остават отворени дори след успешна атака, което показва липса на мониторинг и реакция.
Автоматизирана експлоатация
Анализът показва, че в една и съща Firebase или Cloud Storage инстанция често се откриват няколко индикатора за компрометиране едновременно. Това ясно подсказва:
-
Масово автоматизирано сканиране
-
Безразборна експлоатация
-
Участие на множество независими атакуващи
Това вече не са целеви атаки, а индустриализирано киберпрестъпление.
Над 720TB данни изложени чрез Google Cloud Storage
Грешно конфигурирани Google Cloud Storage bucket-и са разкрили:
-
Над 200 милиона файла
-
Повече от 720TB данни
-
Средно 1,55 милиона файла и 5,5TB на отворен bucket
Тези обеми правят ясно, че дори един компрометиран ключ може да доведе до катастрофални последствия.
Не всички тайни са еднакво опасни
Изследването идентифицира 3 185 различни типа тайни, включително:
-
AWS идентификатори
-
API ключове за ИИ услуги
-
Ключове за маркетингови платформи
-
Достъп до вътрешни бекенд системи
Особено опасни са:
-
Платежни API-та (Stripe live secret keys)
-
Платформи за комуникация (Intercom, Braze, Twitter)
-
Системи за лоялност и награди
При компрометиране, тези ключове позволяват директна злоупотреба с финансови средства, акаунти и потребителски данни.
Добрата новина: LLM API ключовете рядко изтичат
За разлика от облачната инфраструктура, ключовете за големи езикови модели са сравнително добре защитени:
-
Малък брой открити LLM API ключове
-
Повечето са с нисък риск
-
Не позволяват достъп до исторически разговори или данни
Най-често засичаните са API ключове за OpenAI, Google Gemini и Claude, но в силно ограничени количества.
Лоша хигиена, а не само активен риск
Любопитен извод е, че две трети от хардкодираните Google Cloud крайни точки вече не съществуват. Проекти са закрити, bucket-и изтрити, Firebase инстанции деактивирани.
Това сочи към:
-
Липса на кодова хигиена
-
Ненужно разкриване на инфраструктурна информация
-
Повече шум за защитниците и повече възможности за атакуващите
Android и iOS – един и същ проблем
Изводите напълно съвпадат с предходно изследване на Cybernews за iOS:
-
70,9% от iOS приложенията съдържат хардкоднати тайни
-
Средно 5,52 тайни на приложение
-
Стотици терабайти изтекли данни
Заключение: проблемът не е в платформата, а в културата на разработка.
ИИ приложенията растат по-бързо от сигурността им
Разработчиците интегрират ИИ функционалности с изключителна скорост, но основни принципи на сигурността продължават да се игнорират. Хардкодираните тайни, слабо конфигурираните облачни услуги и липсата на мониторинг превръщат модерните приложения в лесна мишена.
В епоха на автоматизирани атаки, една грешка в кода вече не чака месеци, за да бъде открита – тя се експлоатира за минути.









