Android под защитой ИИ: Google заблокировала 1,75 млн приложений

Android под защитой ИИ: Google заблокировала 1,75 млн приложений

Android под защитой ИИ: Google заблокировала 1,75 млн приложений

Google всё активнее использует ИИ для защиты Android. Как можно судить по свежему отчёту компании, ставки в этой игре только растут. Причина проста: злоумышленники тоже активно применяют ИИ для создания и маскировки зловреда, так что борьба идёт «алгоритм на алгоритм».

По словам вице-президента Google по безопасности приложений и экосистемы Виджайи Казы, в 2025 году компания не допустила публикации более 1,75 млн приложений, нарушающих правила Play Store.

Кроме того, было заблокировано свыше 80 тыс. аккаунтов разработчиков, пытавшихся распространять вредоносные программы.

Ключевую роль в этом сыграли новые модели машинного обучения, встроенные прямо в процесс проверки приложений. Люди по-прежнему участвуют в ревью, но ИИ помогает быстрее находить сложные вредоносные паттерны, которые сложно заметить при ручном анализе кода.

Google также усилила контроль за приватностью. За год было отклонено более 255 тыс. приложений, которые запрашивали избыточные разрешения — например, доступ к геолокации или фотографиям там, где это явно не нужно (вроде калькулятора). Разработчикам при этом помогают инструменты вроде Play Policy Insights в Android Studio, которые подсказывают о возможных нарушениях ещё на этапе написания кода.

 

Отдельное направление — борьба со спамом и накрутками. В 2025 году Google заблокировала 160 млн фейковых оценок и отзывов, включая организованные кампании по накрутке рейтинга. По данным компании, это помогло предотвратить в среднем падение рейтинга на 0,5 звезды у атакованных приложений.

За пределами магазина приложений защита тоже усилилась. Google Play Protect — встроенный в Android сканер — теперь проверяет более 350 млрд приложений ежедневно. В 2025 году система в режиме реального времени обнаружила 27 млн новых вредоносных приложений, установленных не из Play Store.

Улучшенная защита от мошенничества теперь блокирует установку приложений из браузеров и мессенджеров, если они запрашивают опасные разрешения. Функция уже доступна в 185 странах и охватывает 2,8 млрд устройств. По данным Google, за год она предотвратила 266 млн рискованных попыток установки.

Также компания усложнила жизнь телефонным мошенникам. Теперь, если пользователь находится во время звонка, Play Protect не позволит отключить защиту (именно к этому часто склоняют жертв злоумышленники).

Positive Technologies вывела MaxPatrol 360 в отдельный центр управления SOC

Positive Technologies расширила продуктовую линейку и представила MaxPatrol 360 — решение для управления расследованиями, обработки инцидентов и повседневной работы SOC из единого интерфейса. Продукт рассчитан на то, чтобы собрать в одном окне события ИБ, действия аналитиков и рабочие процессы, которые в реальности у многих команд до сих пор размазаны по разным системам.

Появление такого решения выглядит вполне логично. На службы ИБ сейчас давит всё и сразу: атак становится больше, техники усложняются, злоумышленники всё активнее используют ИИ, а аналитики SOC продолжают тонуть в потоке уведомлений, ручных проверок и бесконечных переключений между разными средствами защиты.

В такой ситуации рынок действительно давно шёл к инструментам, которые помогают не только видеть инциденты, но и нормально выстраивать вокруг них операционную работу.

В Positive Technologies говорят, что MaxPatrol 360 должен закрывать весь цикл работы с инцидентом: от обнаружения и первичной обработки до реагирования, устранения последствий и доработки правил детектирования. Проще говоря, идея в том, чтобы аналитик не просто увидел тревогу, а мог в той же системе довести историю до конца, не перескакивая между несколькими интерфейсами.

Одна из ключевых особенностей продукта — централизованное управление экспертизой SIEM-системы и её распространением между несколькими инстансами. Такой подход особенно важен для крупных компаний, холдингов, MSSP и организаций со множеством распределённых инфраструктур, где нужно следить за тем, чтобы подходы к детектированию и обработке событий были едиными, а не жили своей жизнью в каждом контуре.

Ещё одна заметная функция — мультитенантность. Она позволяет из одной консоли управлять сразу десятками инфраструктур. Для компаний с филиальной структурой или для провайдеров сервисов безопасности это, по сути, один из базовых сценариев использования: меньше хаоса, меньше ручной рутины и меньше шансов, что важные события потеряются между разными панелями и командами.

В продукте также сделали ставку на гибкость. Клиенты и интеграторы могут самостоятельно добавлять интеграции и коннекторы через открытый API, чтобы подстроить систему под свою инфраструктуру и собственные процессы, а не наоборот.

Для расследований и автоматизации обработки инцидентов MaxPatrol 360 собирает данные со средств защиты, работающих в инфраструктуре. Речь идёт как о продуктах Positive Technologies, так и о сторонних решениях. В связке с собственной экосистемой вендора это может включать анализ сетевого трафика, поведение конечных узлов, события из SIEM и данные об уязвимостях на активах.

В компании считают, что решение подойдёт не только крупным организациям, но и более компактным заказчикам, а также субъектам КИИ. Среди возможных сценариев — автоматизация внутренних запросов ИБ-отдела, выстраивание взаимодействия между ИБ и ИТ, а также работа с регуляторами через встроенные расширения.

RSS: Новости на портале Anti-Malware.ru