12月1日 ,豆包手机助手技术首发,引发了市场高度关注。据悉,搭载豆包手机助手技术预览版的中兴通讯(000063.SZ)努比亚M153已开启少量发售 ,豆包亦在和多家手机厂商推进合作落地计划 。
被称为AI Agent落地元年的2025年,华为、荣耀 、OPPO、vivo等厂商纷纷在最新旗舰机型里注入AI Agent能力,此次豆包手机助手技术预览版的发布也顺应了这一趋势。不过 ,财联社记者采访获悉,当前部分AI Agent通过滥用无障碍权限等技术手段跨越应用边界,不乏有大规模数据采集等行为,甚至导致用户隐私“裸奔 ”。
这一现象因技术属性与传统侵入式软件相似而被专家称作“侵入式AI” 。更为值得关注的是 ,此前已有“黑灰产”利用无障碍权限实现验证码自动采集、抢票购物自动化等操作,引发多方担忧。
无障碍权限已带来风险
“手机系统内嵌AI Agent,拥有比普通App更高的系统权限 ,能跨应用执行复杂指令,完成复杂任务,相比目前‘智能手机+大模型/AI应用’的体验大幅提升。 ”就在豆包手机助手技术首发之前 ,有媒体援引知情人士消息报道称,字节 、中兴合作的AI手机核心差异化在于高权限Agent能力 。
不过,财联社记者了解到 ,无障碍权限带来安全风险的现象已较为普遍。
例如,近期多位网友在社交平台称,部分高校要求下载的某款App要求用户开极高的权限。网友“吐槽”称 ,“每次启动这个App要先把淘宝、京东、拼多多等各种软件全部过一遍;这个软件操纵过我的手机,自己跳转页面开权限。”
北京汉华飞天信安科技有限公司总经理彭根告诉财联社记者,已有“黑灰产 ”利用无障碍权限实现验证码自动采集 、抢票购物自动化等操作,“这类AI操作路径拟人化程度极高 ,传统反制手段难以识别 。”
走出去智库总经理、高级合伙人陆俊秀认为,AI代理并非单一软件工具,是构建了完整的智能化用户行为替代系统 ,其威胁已经超出了单纯的权限滥用范畴。
那么,前述“高权限Agent能力”是否存在隐私安全风险?
财联社记者查阅《豆包手机助手白皮书》获悉,包机助遵循授权同意、最必要、用户可控原则设计 ,并表示不会使用户敏感数据训练模型。
但值得关注的是,根据《白皮书》,包机助在机本地部署了部分AI模型 ,主要包括OCR模型 、本向量化模型、命名实体识别模型、内容识别模型 、多模态模型等,以实现数据仅在设备本地处理的敏感隐私数据保护功能 。换言之,除了该部分模型在端侧处理 ,其他操作均在云端进行。是否用户在给出指令后即失去了掌控,或许还需进一步确认。
“沙箱”机制遭到突破
陆俊秀告诉财联社记者,超出授权范围、采取非常规手段的AI Agent,实则突破了传统App的“沙箱隔离 ”机制 。
公开信息显示 ,沙箱(Sandboxing)是一种用于隔离正在运行程序的安全机制,目的是限制不可信进程或不可信代码运行时的访问权限。
基于沙箱机制,操作系统为每个App划分了自己的空间和区域 ,App之间的数据互相不能读到,但如果无障碍权限开放,这一隔阂就被打乱。
另外 ,彭根介绍,与传统脚本需要程序员编写代码不同,AI Agent无需代码即可自主规划任务、执行操作 ,甚至能在夜间自动运行,实现了从“人手操作”到“自动化操作”的本质转变 。
据悉,无障碍权限为安卓早期就有的权限 ,最初旨在为残障人士和老年人提供辅助功能。但随着技术迭代,如今部分手机基于无障碍权限可以自动完成App权限开启 、关闭等操作。
AI Agent具体如何利用无障碍权限“侵入 ”手机?据此前媒体报道,目前行业中有两大主流方案:一是屏幕识别+模拟点击;二是屏幕识别+意图框架执行官方接口(或类API)调用 。其中,“屏幕识别 +模拟点击”是更为通用的方案 ,AI Agent在读取屏幕信息后,将模拟人用手指操作。
彭根提到两点核心风险:一是权限的无边界扩张,无障碍权限属于系统级全局权限 ,一旦开放便拥有设备的完全操控权;二是行为主体的模糊化,AI成为实际操作主体,用户可能失去对设备的直接控制 ,且其操作速度远超人类反应,例如短信验证码可在用户未查看前被AI捕获。
AI Agent引发治理难题
财联社记者获悉,“侵入式AI”也引发了法律与治理难题。
浙江理工大学数据法治研究院执行院长郭兵告诉财联社记者 ,目前业内关于无障碍权限的使用仍然存在争议 。他举例称:广东省标准化协会明确禁止智能体利用无障碍权限操作第三方App,而中国软件行业协会最新标准则弱化限制、强调用户可控。
他还表示,由于潜在商业利益冲突 ,AI Agent运营方与第三方App的不正当竞争案件可能随时发生。
从国外案例看,公开信息显示,亚马逊曾起诉Perplexity AI,指控其AI助手Comet在未披露身份的情况下代表用户在亚马逊平台购物 ,违反服务条款 。亚马逊指控Perplexity违反CFAA(《计算机欺诈与滥用法案》)、平台规则并造成商业损失,而Perplexity则主张自己是“用户授权的代理人 ”。
另外,陆俊秀表示 ,传统机器人基于固定脚本,而AI Agent的能力持续扩展,其混淆 、加密等反追踪技术也增加了监管难度。
“用户授权AI在不同App间迁移数据的行为 ,可能引发《网安法》下的数据保管责任边界争议,亟需法律层面回应 。”彭根表示。
据了解,随着技术演进 ,“侵入式AI”的风险与治理难题还将持续演变。不过多位受访者表示,权限边界与授权机制将是治理核心,未来需设计动态授权、双重授权等核心保障机制 。
(文章来源:财联社)
在手机买股票怎么开户:券商股票行情最新消息-A股尾盘突变!英伟达概念爆发 AI智能体概念崛起
做手机的股票有哪些:股票账户开户日期怎么查-《上海市加快推动“AI+制造”发展的实施方案》发布 实施“模塑申城·AI+制造”行动
券商股票行情最新消息:手机股票有哪些-交易所出手!“疯牛”终回头!“20天13倍”大牛股上纬新材大跌
哪些app可以开户买股票:app手机股票软件下载-8部门:增加人工智能终端产品有效供给 开展智能网联汽车准入和上路通行试点
现在的股票行情:股票交易手机开户-千亿医药龙头布局大动作 收购聚药堂100%股权
股票开户平台有哪些:新手怎么买股票开户-娃哈哈经销商接通知:明年卖娃哈哈不卖娃小宗
易配网-易配网app在线配资开户_配资炒股合同提示:文章来自网络,不代表本站观点。
文丨财联社时隔半年,钰泰半导体股份有限公司(下称“钰泰股份”)冲刺科创板失利后,重新启动IPO上市工作。...
日本30年期国债收益率升至2006年以来最高水平。...
记者辛圆3月25日,博鳌亚洲论坛旗舰报告《亚洲经济前景及一体化进程2025年度报告》(以下简称《报告》...
文丨财联社目前共有18家上市券商发布了半年报。其中,浙商证券上半年实现营收84.56亿元,光大证券、东方...
当地时间3月24日,特斯拉美股涨幅扩大至5%,现报262.055美元/股。...
记者王珍中国国际经济交流中心副理事长、国务院发展研究中心原副主任王一鸣周一在“中国发展高层论坛2025...
2025年3月24日下午三点A股收盘后,港股科技板块持续走强至四点十分收盘。消息面上,一方面美元相对于人民币连续3个交易...
文丨财联社据中汽协8月10日发布的数据显示,今年1至7月,我国汽车产销量达1565万辆和1562.6万辆...
在今年的两会上,政府工作报告12次提到“医疗”、13次提到“健康”、16次提到“养老。医疗健康关乎亿万百姓福祉,...
文/吴治邦3月24日早盘,在2024年年底压哨实施完毕重整计划的*ST花王股价继续跌停。自2025年1月...
记者|赵阳戈年初,证监会就修改《证券发行与承销管理办法》部分条款向社会公开征求意见,市场也将注意力投向了...
李强主持召开国务院常务会议,研究建立健全涉企收费长效监管机制有关举措。会议指出,加强涉企收费监管是降低企业经营成本、优化...
3月24日,海洋王照明科技股份有限公司(以下简称“海洋王”,002724.SZ)早盘一字跌停,此后股价拉涨,尾盘封涨停板...
3月24日,易方达国证自由现金流ETF公开发售。该产品跟踪国证自由现金流指数,这个指数是什么?有哪些优势?投资价值如何?...
2025年3月25日,倍轻松(688793.SH)公告称,公司股东宁波倍松投资有限公司(简称“宁波倍松”)拟通过大宗交易...