网易首页 > 网易号 > 正文 申请入驻

揭秘AI手机的 “上帝权限”,看其如何跨 App 替你操作

0
分享至


图片来源:视觉中国

蓝鲸新闻12月5日讯(记者 朱俊熹)上线不到一周,字节跳动联手中兴打造的首款"豆包助手"AI手机便卷入舆论风波。部分首批用户在试用过程中,遭遇无法登录微信、被多款银行App弹窗预警等状况。一时之间,究竟该不该"让AI接管手机"成为公众讨论焦点。

12月5日,豆包手机助手团队再发声明称,为了让技术发展、行业接受度和用户体验多方都能形成良性适配,计划在接下来的一段时间,在部分场景对AI操作手机的能力做一些规范化调整。具体调整包括但不限于,一是限制刷分、刷激励的使用场景;二是进一步限制金融类应用的使用;三是限制部分游戏类使用场景。

在科技公司的炫目演示中,AI仿佛已化身万能助手,为用户带来科幻般的便捷生活。然而,背后的隐私安全疑虑就如同一团迷雾。更深处的暗流,是各家应用平台的商业利益之争。留给用户的疑问是,AI究竟如何接管你的手机,信息安全又该怎样得到保障?

谁在操控你的手机?

12月3日,针对外界关于"豆包手机助手拥有操作系统高危权限"的质疑,团队发布了澄清声明,强调不存在任何黑客行为。

声明指出,豆包手机助手拥有INJECT_EVENTS权限,确实是系统级权限。但其技术实现依赖Android系统级权限,有更严格的使用限制。只有拥有INJECT_EVENTS权限许可,产品才能跨屏、跨应用来模拟点击事件,完成用户操作手机的任务需求。而豆包手机助手需要经过用户主动授权后,才可以调用该权限。

"据我们了解,目前行业的AI助手,均需要使用该权限(或与其类似的无障碍权限)才能提供操作手机的服务。"团队表示。

INJECT_EVENTS权限允许应用向系统注入输入事件,例如模拟用户的点击、滑动、按键等操作。这意味着,拥有该权限的程序可以在系统层面像用户一样控制手机屏幕。而无障碍权限是Android系统为视障、听障等群体设计的辅助功能。获得无障碍权限后,应用可以读取屏幕内容,并执行点击、滑动等部分操作,权限能力相对更有限。

个人隐私保护专家、北京汉华飞天信安科技有限公司总经理彭根向蓝鲸科技解释称,INJECT_EVENTS权限属于更高等级的系统底层权限,需要手机厂商通过一定技术方式赋予,一般的应用无法直接获取。相比之下,无障碍权限是普通应用在安装后,经用户主动授权即可开启的权限集合,更强调用户的知情与同意。

而在今年8月,大模型厂商智谱AI在发布智能体AutoGLM 2.0时表示,引入了"云手机/云端桌面"式执行形态,可在云端自主完成跨应用任务,无需依赖终端的无障碍权限。

有知情人士告诉蓝鲸科技,AutoGLM选择的路径不同于豆包手机助手。它直接To C依托云设备,不依赖手机厂商,从而避免执行时抢占用户屏幕,并降低适配多家不同系统的成本,符合现有系统生态。

在通过不同渠道获取必要权限后,AI助手才能做到接管人类手机,执行各种跨App任务。具体操作方式大致分为两类。目前更为主流的是基于GUI的视觉路线,即AI Agent通过阅读和理解屏幕内容,模拟点击、滑动等动作来代替用户操作。在这种模式下,智能体并不需要获得第三方App的许可,可以绕开各家应用的限制。

而另一种可行的路径则需要Agent或手机厂商与App方达成协议,通过官方API接口来调用应用功能。

据官方介绍,豆包手机助手的操作手机Pro模式除调用GUI Agent外,还可直接调用手机终端的系统工具。演示视频显示,在操作手机Pro模式下,当用户说"帮我给女儿推荐几个礼物放进购物车"时,若记忆中已存储女儿的年龄、兴趣等信息,助手可直接查询符合女儿年龄、偏好的方案,无需用户逐一交代细节。

一位业内人士对蓝鲸科技表示,如果从用户的数据安全出发,更好的做法是推动各方主体的合作而非竞争。"但做接口方案的主动权在App厂商手上,而不在Agent方面。"他指出,"安全与权限之争只是表层,深层是决策权的争夺。"

如果AI Agent成为统一入口,用户不再直接操作各个App,势必对应用端的用户数据、商业模式构成挑战。

类似的纷争在国外已初现端倪。今年11月,亚马逊以侵权为由起诉AI搜索创企Perplexity,试图阻止其通过智能体工具帮助用户在亚马逊上购物。Perplexity回应称,亚马逊本应欢迎这种便捷购物,因为这意味着更多交易和更满意的客户,但它"更关心的是投放广告、显示赞助结果,以及通过附加销售和复杂优惠来影响购买决策"。

豆包手机助手团队在最新声明中表示,"目前,我们也在积极寻求与各应用厂商的深度沟通,希望推动形成更加清晰、可预期的规则,避免用一刀切的方式否定用户合理使用AI的权利。"

华为小艺、小米小爱曾试水调用微信,后放弃执行

回到此次豆包手机助手争议的导火索,是多位用户反馈若涉及操作微信,会出现微信异常退出甚至无法登录的情况。

12月3日,豆包手机助手团队回应称,后续已下线手机助手操作微信的能力,样机上被禁止登录的微信账号正陆续解封,请用户等待一段时间并尝试重新登录。微信方面则表示,并没有特别动作,可能是触发了微信原有的安全风控措施。


图片来源:豆包手机助手用户群截图

《腾讯微信软件许可及服务协议》中明确指出,不得通过非腾讯开发、授权的第三方软件、插件、外挂、系统,登录或使用微信软件及服务,或者进行自动化操作。也不得自行或者授权他人、第三方软件或系统等对微信软件及其组件、模块、数据进行控制、访问、读取或干扰。

搭载豆包手机助手的工程样机nubia M153,并不是业内首款标榜"让AI接管手机"的产品。而通过AI智能体在微信上完成发消息、点赞等操作,也成为众多厂商展示其智能体能力的典型场景。

2024年11月,智谱推出升级后的第一代智能体产品AutoGLM。在发布活动现场,智谱CEO张鹏通过语音指令,让手机里的AutoGLM在微信中创建面对面群聊,并发放一百个红包。然而在今年发布AutoGLM 2.0时,智谱的官方演示中不再提及微信,却依然支持操作美团、京东、小红书、抖音等数十款高频应用。

此外,手机厂商华为的AI助手小艺也曾支持自动打开微信,帮助用户发送消息。但目前,华为小艺、小米小爱等手机厂商自有的AI智能体已无法直接调用微信功能。原因可能在于,微信作为国民级应用,对任何自动化操作都保持极高风控敏感度,因此也成为此次豆包手机助手最先触发风险的场景之一。

至于银行、互联网支付等金融场景,豆包手机助手团队称其直接关联用户的资金安全。虽然豆包手机助手在敏感操作时都需要用户授权,但审慎起见,也将暂时下线操作这类APP的能力。

在《豆包手机助手隐私安全白皮书》中,包括金融与交易操作、高风险不可逆操作、健康与医疗数据处理等在内的六大类操作被归为高敏操作,需要用户二次确认后才能接入并执行。

另有手机智能体厂商告诉蓝鲸科技,当涉及支付、内容发布等敏感操作时,其Agent系统会强制请求用户确认,或由用户直接"接管手机"完成。此外,厂商还会通过工程策略和权限边界来防止"超指令"行为,高风险步骤默认不自动执行。

在蓝鲸科技此前的实测过程中,使用豆包手机助手操作多家银行App时,中国建设银行App会主动弹窗提示,建议用户退出录屏或共享软件"AI操作手机",以保障个人信息及资金安全。中国农业银行App则在豆包手机助手进行转账操作期间,因停留时间过长而触发类似安全提醒。中国交通银行App并未作特别警示,直至涉及具体转账动作时,豆包手机助手会转换到手动操作模式。


图片来源:蓝鲸科技实测截图

记者查阅发现,上述几家银行App在个人电子银行服务协议中均提及,用户应妥善保管身份认证要素,不得提供给或交于任何第三方使用。交通银行App还明确规定,用户通过自动脚本或第三方外挂系统登录和使用电子银行服务,银行有权采取包括但不限于限制电子银行服务交易额度和频次、暂停或终止部分或全部电子银行服务的措施。

在最新声明中,豆包手机助手称会积极与金融类应用相关厂商沟通,"希望共同制定清晰、安全的AI操作行为准则"。

中国社会科学院大学互联网法治研究中心主任刘晓春则表示,AI智能代理行业尚处初期,技术与规范尚在探索。对这类创新技术,需以包容审慎态度,在精准规范风险的同时为创新留出空间,助力行业良性发展。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
沉默24小时后,朝鲜准时宣布,敌对国家开始派兵,地区稳定遭破坏

沉默24小时后,朝鲜准时宣布,敌对国家开始派兵,地区稳定遭破坏

影孖看世界
2026-03-10 16:52:10
安徽一国企原董事长落马!7年前他曾隐瞒审计事项,幻想躲避审查

安徽一国企原董事长落马!7年前他曾隐瞒审计事项,幻想躲避审查

丹妮观
2026-03-10 12:55:09
电力板块短线拉升,节能风电直线涨停

电力板块短线拉升,节能风电直线涨停

每日经济新闻
2026-03-10 10:06:09
突发3大利好,800G光模块龙头暴涨20%,14个光模块股集体涨停

突发3大利好,800G光模块龙头暴涨20%,14个光模块股集体涨停

风风顺
2026-03-10 14:25:42
短短2天央媒4次点名霍启刚,释放3大信号,让香港四大家族沉默了

短短2天央媒4次点名霍启刚,释放3大信号,让香港四大家族沉默了

揽星河的笔记
2026-03-10 12:47:38
58岁魏骏杰新恋情曝光,携新欢带15岁女儿拜神,相处融洽像一家人

58岁魏骏杰新恋情曝光,携新欢带15岁女儿拜神,相处融洽像一家人

临云史策
2026-03-10 12:09:38
哈梅内伊之子当选最高领袖,油价暴涨!

哈梅内伊之子当选最高领袖,油价暴涨!

路财主
2026-03-09 16:05:00
窦唯挚友陈小虎丧礼,摇滚半壁江山送别!王菲缺席,高原到场拍照

窦唯挚友陈小虎丧礼,摇滚半壁江山送别!王菲缺席,高原到场拍照

乡野小珥
2026-03-09 20:10:25
人大代表任玉岭确实质询过人社部,但真没有怒提XX问 !

人大代表任玉岭确实质询过人社部,但真没有怒提XX问 !

细雨中的呼喊
2026-03-10 17:11:35
多股涨停!两大板块爆发

多股涨停!两大板块爆发

证券时报
2026-03-10 12:55:04
哈梅内伊以身入局,带走大批叛徒,为儿子铺路?美以噩梦才刚开始

哈梅内伊以身入局,带走大批叛徒,为儿子铺路?美以噩梦才刚开始

卷史
2026-03-10 04:06:07
胡彦斌逛公园被偶遇,穿着马甲,拎着一袋熏鱼一袋黄瓜,很接地气

胡彦斌逛公园被偶遇,穿着马甲,拎着一袋熏鱼一袋黄瓜,很接地气

东方不败然多多
2026-03-10 09:44:45
2026年全国高考迎来大地震!今年6月全部落实!家长考生提前了解

2026年全国高考迎来大地震!今年6月全部落实!家长考生提前了解

解说阿洎
2026-03-06 20:17:50
宋祖英60岁状态,网友:要比就比卸妆后的素颜,如果素颜也这么漂亮那就厉害了

宋祖英60岁状态,网友:要比就比卸妆后的素颜,如果素颜也这么漂亮那就厉害了

情感大头说说
2026-03-10 17:23:13
还是做好准备吧,一美元只能兑换5.5元人民币时代,或许终会到来

还是做好准备吧,一美元只能兑换5.5元人民币时代,或许终会到来

阅识
2026-01-31 15:32:50
沪深两市成交额连续第11个交易日突破2万亿元 较上一日缩量超2400亿元

沪深两市成交额连续第11个交易日突破2万亿元 较上一日缩量超2400亿元

每日经济新闻
2026-03-10 14:18:05
大藤爆冷王曼昱!日媒高呼翻越中国长城 日球迷:打破7年全败魔咒

大藤爆冷王曼昱!日媒高呼翻越中国长城 日球迷:打破7年全败魔咒

颜小白的篮球梦
2026-03-10 15:38:25
4名儿童路中间躺成一排cos减速带 司机紧急刹车惊出一身冷汗

4名儿童路中间躺成一排cos减速带 司机紧急刹车惊出一身冷汗

闪电新闻
2026-03-10 12:52:29
特朗普称对伊朗战事“已基本结束”

特朗普称对伊朗战事“已基本结束”

每日经济新闻
2026-03-10 07:08:31
北京男篮放弃接触戴维斯,周琦复出曾凡博女友曝光,年轻后卫离队

北京男篮放弃接触戴维斯,周琦复出曾凡博女友曝光,年轻后卫离队

中国篮坛快讯
2026-03-10 16:49:20
2026-03-10 18:03:00
蓝鲸新闻 incentive-icons
蓝鲸新闻
财经信息服务平台
127921文章数 193703关注度
往期回顾 全部

科技要闻

全民"养虾"背后:大厂集体下场疯狂卖Token

头条要闻

伊朗提停火首要条件 伊外长称新最高领袖不会与美谈判

头条要闻

伊朗提停火首要条件 伊外长称新最高领袖不会与美谈判

体育要闻

加兰没那么差,但鲈鱼会用吗?

娱乐要闻

肖战首夺SMG视帝,孙俪四封视后创历史

财经要闻

“龙虾补贴”密集出炉 最高1000万!

汽车要闻

蔚来换电和理想5C,谁能硬刚,比亚迪兆瓦闪充?

态度原创

教育
房产
亲子
时尚
本地

教育要闻

等高模型和鸟头模型,哪种方法更简单?

房产要闻

信号!千亿巨头入局,三亚开启新一轮大征拆!

亲子要闻

我的宝贝,终于跟你见面了

今年春夏的裤子,彩色的更好看!

本地新闻

云游中国|候鸟高颜值亮相!沉浸式打卡青海湿地

无障碍浏览 进入关怀版