专栏名称: 安天集团
安天是引领威胁检测与防御能力发展的网络安全国家队,依托自主先进核心技术与安全理念,致力为战略客户和关键基础设施提供整体安全解决方案。安天产品和服务为客户构建端点防护、边界防护、流量监测、导流捕获、深度分析、应急处置等基础能力。
目录
相关文章推荐
科技日报  ·  武汉长3.473米莲藕刷新世界纪录;迄今最清 ... ·  2 小时前  
科技日报  ·  武汉长3.473米莲藕刷新世界纪录;迄今最清 ... ·  2 小时前  
漳视新闻  ·  紧急提醒!漳州已出现! ·  22 小时前  
漳视新闻  ·  紧急提醒!漳州已出现! ·  22 小时前  
吉安公安  ·  微信发布公告:将封禁! ·  昨天  
吉安公安  ·  微信发布公告:将封禁! ·  昨天  
杨浦科技创业中心  ·  【喜报】上海杨浦科技创业中心有限公司成功中标 ... ·  昨天  
杨浦科技创业中心  ·  【喜报】上海杨浦科技创业中心有限公司成功中标 ... ·  昨天  
渭南最生活  ·  微信紧急提醒! ·  2 天前  
渭南最生活  ·  微信紧急提醒! ·  2 天前  
51好读  ›  专栏  ›  安天集团

AI仿冒应用风险深度剖析:从知名AI工具到移动安全的隐忧

安天集团  · 公众号  · 互联网安全  · 2025-03-18 18:15

正文

点击上方"蓝字"
关注我们吧!


随着人工智能技术的加速普及,全球AI产业以前所未有的速度渗透到社会生产和生活的各个领域。越来越多的知名AI工具推出了移动应用程序,与此同时,大量仿冒应用也随之泛滥,这些仿冒应用通过伪装、伪造AI服务和重新打包等欺诈手段,不仅损害了正版应用的品牌声誉,还给广大用户带来了诸多安全隐患。

为了应对这一挑战,安天移动安全凭借自身丰富的全维数据资源,对近期涉及AI的主流应用风险进行了跟踪分析与总结,以帮助用户识别并远离应用风险,提高用户的防范意识,在确保安全的情况下享受AI技术带来的便利。

仿冒目标








恶意开发者为吸引用户下载,通常会仿冒主流AI应用获取用户信任。据统计,目前被仿冒的主流AI应用前五名依次为ChatGPT、DeepSeek、通义千问、星野、豆包。这些主流AI应用因在智能对话、数据分析等垂直领域的市场渗透率位居行业前列,拥有较高的知名度和辨识度,不法分子便利用了这一特点,通过仿冒主流应用的图标、程序名、界面等方式进行流量劫持,并衍生出具有强迷惑性的定向钓鱼攻击模式。

风险类型技术解析与分布








通过对已识别风险应用的分析及归类后,统计得出风险类型占比情况:
是图片1.png

数据来源:安天移动安全数据威胁平台3月份

(周期:6个月)

通过上图数据,可以看出风险应用的占比为97%,风险类型细分下来又大致分为下面几类:
重打包应用 :通过修改官方正版应用,加入广告模块、分享模块、引流模块等内容的方式谋求获利。
AI服务欺诈 :以提供低于官方费用的AI服务为噱头,吸引用户充值付费、开通会员等,短期内收割用户资金后消失,导致用户资金受到损失。
金融欺诈 :伪装知名AI公司的官方人员,以AI产品投资等的名义诈骗用户资金,导致用户遭受经济损失。
引流应用 :通过仿冒官方应用让用户误判为正规应用导致下载安装,而后展示色情、博彩、广告等内容,导致企业品牌声誉受损以及招来潜在的法律纠纷风险。
换脸应用 :通过工具或模版代码批量生成的仿冒官方应用,和引流类型相似,无实际功能,运行后就展示广告或者下载其他未知应用。
流氓应用的占比为1.8%,主要集中的国外市场,大致类型如下:
流氓广告:对正版应用重打包注入广告SDK,或仿冒知名应用(如工具类软件)植入隐蔽广告模块,频繁弹出全屏广告、后台静默下载推广内容,导致设备卡顿、流量消耗及误触诈骗链接风险。
间谍木马的占比为1.1%,主要集中的国外市场,大致类型如下:
间谍木马:通过仿冒图标、程序名的方式诱骗用户下载安装,运行后私自窃取用户敏感信息(银行账户、支付密码、短信验证码、通讯录等),直接导致财产损失或身份盗用。
虚假服务:以AI第三方客户端的方式,让用户填入API密钥,而后盗用用户付费API额度进行非法交易或数据爬取,造成直接经济损失(如OpenAI账户盗刷)。

国内主要风险类型








自《网络安全法》《数据安全法》《个人信息保护法》三部法律相继实施以来,在日趋完善的法律体系支撑下,通过手机制造商与安全厂商的协同防护,木马间谍类网络威胁已得到有效遏制。在此背景下,网络诈骗凭借其法律追责难度低、技术开发周期短、非法获利见效快等特点,逐渐成为境内不法分子的核心作案手段。


1

AI服务欺诈








这类型风险应用主要是以提供低于官方费用的AI服务为噱头,吸引用户充值付费、开通会员等。

短期内收割用户资金到一定程度后卷款跑路,造成用户资金遭受损失。如下图所示,部分应用甚至推出了长达五年的收费会员,为后期跑路埋下了伏笔。

企业微信截图_17419323752076.png

2

色情引流








利用相似的图标和完全一致的程序名诱骗用户进行下载安装,例如下面的色情应用,这种应用严重损害了官方的名誉和用户的身心健康。
实时图片1.png
色情引流>>
ddx图片1.png

2

广告引流








这类应用本身无实际功能,运行后会下载同程序名官方应用或者其他应用,然后通过展示广告牟利,例如示例应用:

根据程序名和图标可以看出是仿冒的“智谱清言”,运行后要求更新。

图片xxxx1.png
运行后要求更新>>
图bbbb片1.png
安装后就多了一款叫“造梦次元”的应用。

图片nnnn1.png

通过代码可以看见,下面什么样的子包是由网络返回数据决定的。

图mmm片1.png
如果网络数据返回失败则默认下载“星野”。
图44444444片1.png
这样通过网络配置下载未知应用的行为,也增加了用户的使用风险。






请到「今天看啥」查看全文