Сотни iOS-приложений с поддержкой ИИ раскрывают собственные ключи доступа.
Речь идёт об учётных данных API, позволяющих злоумышленникам перехватывать трафик и получать доступ к серверной инфраструктуре.
Об этом говорят данные исследования американского Университета Уэйк Форест. Главное:
▪️там проанализировали 444 iOS-приложения с функциями LLM (больших языковых моделей). 282 из них содержали в своём коде уязвимости, позволяющие использовать ИИ-сервисы посторонним;
▪️в 2025 году количество загрузок приложений на базе LLM достигло 17 млрд, что составило 13% всех загрузок мобильных приложений;
▪️проблема коснулась разных приложений: от помощников в написании текстов до инструментов повышения производительности, фитнеса и здоровья;
▪️наибольшее количество уязвимых приложений — среди программ для повышения производительности. Следом идут развлекательные приложения и инструменты, призванные улучшить образ жизни;
▪️в сфере здравоохранения и фитнеса зафиксирован самый высокий уровень утечек среди рассмотренных категорий