AI aplikácie robia v Android systéme poriadnu šarapatu: Na internet uniklo viac ako 700 terabajtov užívateľských dát
Bezpečnostní analytici varujú pred AI aplikáciami na Androide, ktoré zanedbávajú zabezpečenie. Útočníci cez ne získavajú prístup k databázam, cloudovým službám a kradnú súkromné údaje používateľov.
Android sa v posledných rokoch stal hlavným bojiskom umelej inteligencie. Vývojári do aplikácií tlačia chatboty, generátory obrázkov, hlasových asistentov či „inteligentné“ analýzy obsahu. Výskum Cybernews však ukázal, že tento závod má nepríjemnú vedľajšiu cenu, masívne úniky citlivých údajov a tajných prístupových kľúčov.
Analytici preskúmali 1,8 milióna aplikácií z Google Play a zamerali sa na tie, ktoré otvorene deklarovali využívanie AI. Výsledok pôsobí znepokojivo. Až 72 % AI aplikácií na Androide obsahovalo aspoň jeden natvrdo zapísaný „tajný“ kľúč. V priemere jedna aplikácia prezradila viac než päť citlivých údajov.
Najčastejšie išlo o identifikátory a API kľúče pre Google Cloud, Firebase a ďalšie cloudové služby. Práve tie tvoria základ infraštruktúry väčšiny moderných aplikácií.
Tajomstvá, ktoré už niekto zneužil
Problém sa nekončí pri teoretickom riziku. Výskum potvrdil, že stovky aplikácií už útočníci reálne napadli. Cybernews identifikoval 285 databáz Firebase, ktoré nemali zapnuté žiadne overovanie. Každý sa k nim dostal bez hesla.

Tieto databázy spolu odhalili vyše 200 miliónov súborov s celkovým objemom približne 730 terabajtov. V niektorých prípadoch výskumníci našli tabuľky s názvom „poc“, teda proof of concept, čo naznačuje automatizované útoky. Inde sa objavili falošní administrátori s e-mailmi typu attacker@evil.com.
Neprehliadni
„Zistené indikátory kompromitácie jasne ukazujú na rozsiahle automatizované útoky proti zle nakonfigurovaným databázam,“ uviedol výskumný tím Cybernews.
Zarážajúce zostalo, že mnohé databázy ostali otvorené aj po zjavnom narušení.
Google kľúče unikajú najviac
Viac než 81 % všetkých zachytených tajomstiev sa viazalo na Google Cloud projekty. Celkovo výskumníci identifikovali vyše 197-tisíc unikátnych kľúčov. Väčšina síce sama o sebe neumožní okamžitý útok, no výrazne rozširuje plochu, ktorú môže útočník skúšať.
Popri Google sa objavili aj kľúče k službám ako AWS, Facebook, analytickým platformám či databázam. Najrizikovejšie prípady sa týkali finančných služieb. Unikli aj produkčné Stripe kľúče, ktoré dávajú úplnú kontrolu nad platbami, refundáciami či fakturáciou.
„Niektoré z týchto kľúčov poskytujú plný prístup k platobným backendom,“ upozorňujú výskumníci.
LLM kľúče paradoxne obstáli lepšie
Zaujímavý kontrast ponúkli veľké jazykové modely. API kľúče pre OpenAI, Gemini či Claude sa objavili len zriedka a väčšinou v nízkorizikovej forme. Útočník by s nimi vedel generovať nové odpovede, no nedostal by sa k histórii konverzácií.
To znamená, že samotné AI rozhovory zatiaľ nepredstavujú najväčší problém. Slabým miestom ostáva infraštruktúra okolo nich.
Zlatá horúčka AI na úkor bezpečnosti
Hlavným dôvodom týchto únikov je rýchlosť. Vývojári chcú dodať AI funkcie skôr než konkurencia. Bezpečnostné audity však trvajú týždne, zatiaľ čo mediálny záujem často vyprchá za pár dní.
Bezpečnosť tak začne pôsobiť ako brzda. Dočasné riešenia, napríklad natvrdo zapísané kľúče, v aplikáciách ostanú aj po ich zverejnení. To, čo malo slúžiť len na testovanie, sa dostane k miliónom používateľov.

Tieňová AI a reťazová reakcia
Mnohé uniknuté kľúče nepatria veľkým firmám, ale malým startupom, ktoré poskytujú AI služby ako stavebnicu. Jedna analytická platforma často obsluhuje stovky aplikácií naraz.
Ak unikne kľúč k takejto službe, útočník získa prístup k dátam používateľov naprieč celým ekosystémom. Používateľ vidí jednu aplikáciu, no jeho údaje putujú cez množstvo cloudov, o ktorých ani netuší.
Ako sa chrániť v praxi
Používateľ síce nezodpovedá za kód aplikácie, no stále vie znížiť riziko. Pri AI aplikáciách s predplatným sa oplatí používať virtuálne platobné karty s nízkym limitom. Ak niekto zneužije platobnú infraštruktúru aplikácie, nedostane sa k hlavnému účtu.
Rovnako platí jednoduché pravidlo, do AI chatov nikdy nevkladaj heslá, rodné čísla ani citlivé firemné údaje. Predpokladaj, že kvôli chybe v cloude sa môžu ocitnúť na verejne prístupnom úložisku.
Výskum Cybernews ukázal, že Android ani AI samy o sebe problém nespôsobujú. Riziko vzniká tam, kde sa rýchlosť vývoja postaví nad základnú bezpečnostnú hygienu. V ére umelej inteligencie to nepredstavuje výnimku, ale systémový jav, s ktorým sa bude musieť celý ekosystém vyrovnať.