Почему каждое четвёртое мобильное приложение опасно для ваших данных при работе с ИИ
Аналитики NowSecure выкатили свежий отчёт по безопасности: каждое четвёртое мобильное приложение уже сейчас непреднамеренно открывает чувствительный функционал внешним ИИ-агентам.
Илья Рябов, Обозреватель мобильного рынка и охотник за мелким шрифтом·обновлено 15 сентября 2026 г.

По данным источника, это прямой риск компрометации пользовательских данных — автономные ассистенты (то есть программы, которые сами решают, что им делать) лезут в API приложений без нормального контроля. API — это, грубо говоря, внутренние команды, через которые программа общается со своими серверами. Если они торчат наружу без пароля — прибежит тот, кто первым до них доберётся. Для нас с вами это значит одно: четверть софта в смартфоне потенциально сливает больше, чем должна.
Перевод с корпоративного на человеческий
«Непреднамеренно раскрывает чувствительный функционал» — это маркетинговый эвфемизм для «API торчит наружу, как голый зад в окне». Специалисты NowSecure прямо предупреждают: пользователь от такого доступа не защищён. Я не параноик, но когда мне рассказывают, что автономный ассистент может дёргать функции банковского или трекер-приложения без моего ведома — я начинаю считать, сколько таких программ у меня стоит. И это не страшилка про «когда-нибудь потом». Сентябрь 2026, актуальные данные.
В тот же день — удар по VPN на Android
Эта новость отлично дополнила бы картину, даже если бы вышла неделей раньше. Исследователь Армин Шупук показал: обычные Android-приложения могут пробивать включённый VPN и показывать ваш реальный IP-адрес. Архитектурный сбой в механизме NAT-T Keepalive (это когда система поддерживает соединение короткими пакетами напрямую через Wi-Fi-чип, мимо туннеля) позволяет любой программе с базовым интернет-разрешением слать служебные пакеты в обход VPN. Без root, без ADB, без хакерских прав — просто поставь и запусти. Передать пользовательские файлы таким способом нельзя, формат пакетов фиксирован платформой, но указать свой сервер как адресата и каждые десять секунд получать на него данные — запросто. По данным источника, проблеме подвержено подавляющее большинство Android-смартфонов версии 12 и новее — это 91% актуальных устройств. На практике утечку воспроизвели на Google Pixel 8 Pro, Samsung и Nothing.
Один отчёт — про приложения, другой — про операционку. Связывает их ровно одно: и там, и там безопасность зависит не от вашей «продвинутости», а от того, как быстро вендоры затыкают дыры. Судя по плотности новостей — не слишком быстро.
Что делать прямо сейчас
Я устал ждать, пока маркетологи и безопасники договорятся, поэтому короткий список на коленке:
- Пройдитесь по установленным приложениям. Если видите «AI-помощник», «умный ассистент», «интеграция с нейросетью» — спросите себя честно: оно мне реально нужно? Если ответ «не помню, зачем ставил» — удаляйте без сожалений.
- Обновляйте всё. После каждого крупного отчёта по безопасности выходит волна патчей. Минимум, что вы можете сделать своими руками, — поставить свежую версию.
- Не надейтесь на VPN как на панацею. Если у вас Android 12+ и вы думаете, что связка Always-on VPN и «Блокировать соединения без VPN» вас спасает — нет. Исследование Шупука показало, что эта конструкция пропускает реальный IP через Wi-Fi-модуль.
- Думайте шире. Безопасность в цифре и в офлайне работает по одному принципу: правила пишутся по факту случившейся проблемы. Новые правила безопасности для массовых мероприятий в Киеве с 10 сентября — ровно про это: организаторы подсуетились, когда стало понятно, что старых мер не хватает. То же самое нам обещают разработчики приложений, только без конкретных дат.