1月26日,腾讯董事会主席兼首席执行官马化腾在腾讯内部年会上罕见谈及字节跳动与中兴联合推出的豆包手机,并点评阿里“千问”与阿里系业务的联动。马化腾表示,腾讯一直旗帜鲜明反对以黑产外挂等方式把用户手机、电脑屏幕录制并上传云端,认为这类做法“不安全”“不负责任”。
谈到阿里的AI生态模式时,马化腾认为,其发挥体系化优势值得肯定,但也提醒“全家桶”未必符合所有用户偏好,而且生态内服务并非都处于行业最优水平。
![]()
当天下午六点多,豆包手机助手在微博回应外界对安全与隐私的关注称,产品严格遵循用户授权与合规原则,仅在用户明确授权前提下调用必要能力;在云端处理用户手机屏幕内容时遵循“不存储、不训练”原则,传输过程加密,并设置严格防护措施,以保障用户隐私安全。
事实上,这场隔空“交锋”并非突如其来。2025年12月,豆包手机开售后,用户反馈其跨应用代操作触发微信“登录环境异常”等提示;随后又有用户称淘宝、支付宝及多家银行类App出现限制或禁用。
有业内人士向南都湾财社记者指出,围绕AI助手、系统级智能体的争议,表面是安全与合规,实质牵动的是下一代入口的流量分配与生态秩序。
AI入口成大厂“兵家必争高地”
Chatbot“一对一问答”仍是当下AI应用的主流形态,在信息获取、内容创作等场景里,它是一把高效工具。但随着技术进入深水区,行业的野心正在从“会答”转向“会做”——把AI变成能替人跑腿的智能体,甚至变成社交关系链里的“新成员”。
有业内人士指出,当下各大厂商争先布局打造的AI助手、手机端智能体,其目标就是要把交互从点App变成直接提需求,一旦用户养成习惯,入口就会重新转移和集中。
对于字节跳动而言,选择和中兴通讯合作,把AI时代的入口“直接塞进手机”。豆包手机助手主打“读屏+模拟点击”的通用执行,不必等待每个App开放接口,理论上就能完成更多跨应用任务。这条路线的优势在于“通用”,但体验高度依赖平台风控与策略,也面临更多的平台的生态壁垒。
阿里选择把入口“修在自家生态里”。今年1月15日,阿里推出的C端AI应用“千问”上线生活助理功能:点咖啡会调用淘宝闪购并给出附近门店卡片,支付环节引导到支付宝由用户手动结算;订机票酒店接入飞猪,给出多套方案供用户选择。
阿里方面称,千问将购物推荐作为重点场景之一,结合淘宝评价辅助决策,并观察到相关询问次数在短期内明显增长。不过,API路线的核心是“可控链路”,对交易、风控更友好,但扩展到外部平台“谈接口、谈能力”仍是现实门槛。
腾讯则将AI战局拉进了自身最擅长的“社交场”,试图用“元宝派”打开一种全新的人与AI交互的模式。1月26日,腾讯开启全新社交AI玩法“元宝派”内测。前一天,腾讯还宣布将在元宝APP内派发10亿现金红包。要知道,腾讯已经多年不参与春节“撒币”,本轮用10亿真金白银砸向元宝,在AI赛道加速的决心可见一斑。
有业内人士指出,腾讯押注的是“关系链+互动频次”,希望通过AI社交破解当前AI应用普遍面临的用户粘性不足、使用场景单一的挑战,通过引入真实、多维的社交关系,为AI的演进提供更丰富的土壤。
隐私安全仍是产品落地必答之题
入口越接近系统底层,安全与隐私就越难绕开。马化腾在年会上将“录屏上传云端处理”的路径与“黑产外挂”相提并论,措辞罕见强硬,核心指向“技术路线本身的风险敞口”。在业内人士看来,争议的敏感点不只在“存不存”,还在“传不传、怎么传、传输链路如何证明可信”,以及系统级能力是否会打破应用间隔离。
从豆包手机助手的回应来看,其更强调“授权、合规与可控”。1月26日18时许,豆包手机助手称“仅在用户明确授权前提下调用必要能力”,云端处理遵循“不存储、不训练”,传输加密且有严格防护。
豆包手机助手披露:12月2日晚多位用户反馈在nubia M153上操作微信出现异常退出甚至无法登录,随后已“下线手机助手操作微信的能力”,并称相关账号正陆续解封;同时解释系统级权限需用户主动授权并已披露,长任务有提示、用户可随时中断,支付与身份验证等敏感环节由用户接管。
平台侧的风控同样不容忽视。微信回应称问题“可能是中了本来就有的安全风控措施”。随后,不仅仅是微信“拒绝访问”,用户又发现淘宝、支付宝及多家银行类App陆续对豆包手机限制或禁用,让争议迅速从“功能体验”升级为“商业冲突与安全隐私”的公共议题。
事实上,对于平台而言,在社交、支付等高风险场景里,平台必须对账号与资金安全负责,“系统看到的是行为特征,不是你的主观授权”。而在缺乏统一行业标准时,风控模型更倾向“先拦再查”,把“合规代理”与“黑产外挂”区分开来仍需要时间与机制。也有手机厂商人士认为,用户侧的诉求同样真实,如果授权后依然频繁受阻,会让智能体的价值大打折扣。
对此,抖音集团副总裁李亮也发文称:“AI带来的变革是真实存在的,用户的需求也是真实存在的。豆包和中兴的探索是一个开始,不论这次是不是会成功,但AI一定是未来。”
路线分化是行业发展的必经阶段
从目前落地看,手机端智能体大致分化出两条主路线:一条是“读屏+模拟点击”,胜在通用,不依赖单个App接口开放;另一条是“API接口调用”,胜在结构化、可治理,尤其在支付、合同等环节更便于停在“待确认”状态,把关键责任留给用户。豆包更接近前者,千问更接近后者;腾讯的元宝派则走出第三种方向——不把AI只当执行工具,而是把它放进群体互动,强调“社交价值”。
三条路线的分化,也意味着竞争会更复杂,也更需要“规则先行”。多位业内人士提到,读屏路线要想规模化,必须把“权限最小化、可视提示、可中断、敏感环节强制人工接管,以及不存储、不训练的可验证机制”做成标配;否则一旦触发平台风控,体验就会被“一刀切”打断。API路线要想做大,则需要更多平台开放接口与能力,否则智能体容易被锁在生态围墙内,难以覆盖更广泛的长尾需求。
此外,政策法规层面的“补位”同样关键。当前系统级智能体牵涉个人信息保护、数据安全、网络安全以及自动化操作责任划分,但现实中缺少一套面向“跨App代理操作”的专门规则:比如,用户授权如何被标准化记录并可追溯,AI在敏感场景下的“可中断、可回滚”应达到什么门槛,厂商对“不存储、不训练”应如何提供第三方可验证的审计材料,平台拦截与放行是否需要更明确的程序与申诉机制。
有从业者建议,可考虑推动形成行业标准或指导性规范:对系统级权限调用、云端传输、日志留存、模型训练隔离等提出统一最低要求;对涉及支付、身份认证等高风险操作建立更明确的“人工确认”强制规则;同时在监管沙盒或试点机制下为“技术预览版”留出合规探索空间,让创新和风险控制并行推进。
豆包手机、阿里千问、腾讯元宝从不同赛道同时加速,意味着AI入口争夺战已进入“产品竞速+规则定义”的新阶段。
采写:南都·湾财社记者 程洋
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.