Teknologi
Android 17 varsler deg mens svindelen skjer: Slik slår du på den nye AI-vakten
Android 17 utvider en AI-vakt som skal fange svindel-apper i det de slår til på telefonen din.
Google har brukt vårens sikkerhetsrunde til å styrke en funksjon som allerede lå og gikk stille i bakgrunnen på Pixel-telefoner. Live Threat Detection er en sikkerhetsfunksjon som bruker AI direkte på enheten til å analysere hvordan installerte apper oppfører seg, skriver Google i sitt sikkerhetsblogg fra 12. mai 2026.
Poenget er at analysen skjer lokalt. Telefonen sender ikke løpende data om appene dine til Googles servere. Først når mønsteret ser mistenkelig ut, får du et varsel og en anbefaling om å stanse eller fjerne appen.
Hva den nye vakten fanger opp
Google trekker frem tre konkrete adferdsmønstre som Live Threat Detection nå kan avsløre:
- Apper som videresender SMS-meldinger til et annet nummer uten at du har bedt om det - Apper som misbruker tilgjengelighetstillatelsene til å legge et usynlig lag oppå skjermen din - Apper som skjuler eller bytter ikon og deretter starter opp i bakgrunnen
Det siste er en klassisk teknikk: brukeren tror appen er slettet eller aldri åpnet, mens den i realiteten kjører videre og samler inn data. Android 17 skal nå kunne oppdage det i det øyeblikket det skjer, ifølge en oppsummering fra Android Authority av Googles annonsering.
Regler oppdateres uten at du gjør noe
Kjernen i oppgraderingen er noe Google kaller «dynamic signal monitoring». Systemet kan «pushe regler dynamisk for bedre å beskytte mot nye og fremvoksende trusler», som Google formulerer det. I praksis betyr det at telefonen kan lære å gjenkjenne nye svindelmønstre uten at du må vente på en ny Android-oppdatering.
Funksjonen blir aktivert på Android 17-enheter, og rulles ut i andre halvår av 2026.
Derfor kommer den akkurat nå
Bakteppet er en ny generasjon malware som utnytter selve AI-teknologien. I februar 2026 avdekket sikkerhetsselskapet ESET en Android-trussel kalt PromptSpy, som ESET beskriver som «den første kjente Android-malwaren som misbruker generativ AI i sitt eget utførelsesløp».
PromptSpy sender skjermbildet fra den infiserte telefonen som en tekstlig struktur inn til Googles Gemini-modell, og bruker svarene til å vite hvor den skal trykke for å holde seg fast i lista over nylige apper. Kampanjen ser ut til å være økonomisk motivert og retter seg primært mot brukere i Argentina, forklarer ESETs forskere.
For norske brukere er poenget ikke Argentina, men prinsippet: svindel-apper begynner å tilpasse seg dynamisk til hver enkelt telefon. En statisk svartelistemodell rekker ikke å følge med. Det er derfor Google nå flytter mer av analysen inn i AI-modeller som kjører lokalt, og som kan oppdateres i sanntid.
Slik slår du den på
Live Threat Detection ligger inne i Google Play Protect, ikke som en egen app. På en telefon som har fått Android 17 gjør du følgende:
- Åpne Google Play Store - Trykk på profilikonet øverst til høyre - Velg Play Protect-innstillinger - Sjekk at «Skann apper med Play Protect» er slått på
De nye deteksjonsmønstrene aktiveres automatisk når de rulles ut til telefonen din i andre halvår 2026. Du trenger med andre ord ikke å gjøre noe aktivt for at AI-vakten skal begynne å jage svindel-apper, så lenge Play Protect er slått på.
Android 17 ruller ut først til Pixel-enheter og deretter til andre kvalifiserte Android-telefoner utover 2026. Har du en eldre modell som ikke får Android 17, får du ikke dynamic signal monitoring, men den grunnleggende Live Threat Detection-funksjonen kjører allerede fra Pixel 6 og nyere.

