Android स्क्रीन पर अदृश्य पाठ: AI सहायकों के लिए एक नया खतरा

शोधकर्ताओं को Android फोन को नियंत्रित करने वाले AI एजेंटों में कमजोरियां मिलीं, जिनका खतरा PC तक फैला है।

AI2Day Newsdesk3 min read
A digital illustration of a shield and a lock symbolizing cybersecurity in AI, with a neural network pattern in the background
Share

मुख्य बिंदु

  • शोधकर्ताओं ने अक्टूबर 2023 में 5 ओपन-सोर्स Android AI एजेंट फ्रेमवर्क पर 7 हमलों का प्रदर्शन किया।
  • एक Android ऐप स्क्रीन पर टेक्स्ट छिपा सकता है जिसे AI एजेंट पढ़ते और अनुसरण करते हैं।
  • एक हमला फोन से PC में जा सकता है और दूरस्थ रूप से कमांड निष्पादित कर सकता है।

एक नई शोध अध्ययन ने AI एजेंटों में गंभीर कमजोरियों का खुलासा किया है, जो सॉफ्टवेयर के टुकड़े हैं जो आपकी स्क्रीन को पढ़ सकते हैं और उसके साथ एक मानव की तरह इंटरैक्ट कर सकते हैं, Android फोन पर। यह अध्ययन, जिसे पहले ThreatVectr द्वारा रिपोर्ट किया गया था, यह दिखाता है कि कैसे AppAgent और AppAgentX जैसे पांच ओपन-सोर्स फ्रेमवर्क में उपयोग किए जाने वाले ऐसे एजेंटों को दुर्भावनापूर्ण ऐप्स द्वारा रोपे गए अदृश्य टेक्स्ट द्वारा हाइजैक किया जा सकता है।

शोधकर्ताओं ने क्या खोज की?

शोधकर्ताओं ने प्रदर्शित किया कि आम Android अनुमतियों का लाभ उठाकर, एक दुर्भावनापूर्ण ऐप ऐसा टेक्स्ट प्रदर्शित कर सकता है जो मनुष्यों के लिए अदृश्य है लेकिन AI एजेंटों के लिए दृश्यमान है। AI, वास्तविक उपयोगकर्ता कमांड और इन छिपी हुई निर्देशों के बीच अंतर करने में असमर्थ, स्क्रीनशॉट लेने या डेटा को नियंत्रित करने वाले PC को वापस भेजने जैसे कार्य करने के लिए धोखा दिया जा सकता है। विफलता AI की असली और दुर्भावनापूर्ण टेक्स्ट इनपुट के बीच अंतर करने में असमर्थता में निहित है।

क्या उपयोगकर्ताओं को चिंतित होना चाहिए?

अभी के लिए, सामान्य उपयोगकर्ताओं के लिए कोई तत्काल खतरा नहीं है। परीक्षण किए गए फ्रेमवर्क शोध परियोजनाएं हैं, उपभोक्ता ऐप नहीं जो आप Google Play Store से डाउनलोड कर सकते हैं। हालांकि, जैसे-जैसे Google और Apple जैसी बड़ी तकनीकी कंपनियां ऐसे AI सहायक विकसित करती हैं जो आपके लिए देख और कार्य कर सकते हैं, ये कमजोरियां अधिक प्रासंगिक हो सकती हैं। वाणिज्यिक उत्पादों में AI एजेंट समान कमजोरियों को विरासत में पा सकते हैं क्योंकि वे स्क्रीन पिक्सल को पढ़कर काम करते हैं।

हमला कैसे काम करता है?

हमला एक ऐप के साथ शुरू होता है जो दो सामान्य Android अनुमतियों के लिए अनुरोध करता है: एक अन्य ऐप्स पर आकर्षित करने के लिए (चैट बुलबुले की तरह सोचें) और दूसरा साझा स्टोरेज में फाइलें लिखने के लिए। ये मानक अनुरोध हैं, अक्सर वैध ऐप्स में देखे जाते हैं। दुर्भावनापूर्ण ऐप तब स्क्रीन पर अदृश्य टेक्स्ट लिखता है, जिसे AI एजेंट पढ़ता है और कार्य करता है। सबसे गंभीर हमले में, AI को एक जुड़े हुए PC पर कमांड चलाने के लिए बनाया जा सकता है, जिससे एक महत्वपूर्ण सुरक्षा उल्लंघन पैदा होता है।

हमले के चरण विवरण
चरण 1 ऐप आकर्षित और लिखने की अनुमति के लिए अनुरोध करता है।
चरण 2 अदृश्य टेक्स्ट स्क्रीन पर रखा जाता है।
चरण 3 AI एजेंट छिपी हुई कमांड को पढ़ता और निष्पादित करता है।
चरण 4 कमांड को नियंत्रित करने वाले PC को भेजा जा सकता है।

उपयोगकर्ता क्या कर सकते हैं?

जबकि प्रौद्योगिकी आगे बढ़ती है, उपयोगकर्ताओं को ऐसी ऐप्स की सावधानीपूर्वक जांच करनी चाहिए जो अन्य ऐप्स पर आकर्षित करने या साझा स्टोरेज तक पहुंचने की अनुमति मांगती हैं। मुफ्त उपयोगिताएं, वॉलपेपर और कीबोर्ड जो इन अनुमतियों के लिए पूछते हैं, उन्हें सावधानी के साथ माना जाना चाहिए। जब तक स्क्रीन पढ़ने वाले AI एजेंट अविश्वसनीय इनपुट को सुरक्षित रूप से संभाल नहीं सकते, तब तक ऐप अनुमतियों के बारे में चयनात्मक होना आपका सर्वोत्तम बचाव है।

सामान्य प्रश्न

क्या मेरा फोन आज अदृश्य टेक्स्ट द्वारा हैक हो सकता है?

वर्तमान में, जोखिम कम है क्योंकि कमजोर फ्रेमवर्क उपभोक्ता-सामने नहीं हैं। हालांकि, ऐप अनुमतियों के बारे में सतर्क रहना बुद्धिमानी है।

क्या मुझे आकर्षण अनुमति के लिए पूछने वाली सभी ऐप्स से बचना चाहिए?

जरूरी नहीं, लेकिन ये अनुमतियां केवल प्रतिष्ठित डेवलपर्स की ऐप्स को और जब कार्य ऐप के संचालन के लिए आवश्यक हो, दें।

© 2026 AI2Day