近期,围绕新型手机助手的权限调用、云端处理与隐私保护的讨论持续升温。
1月26日晚,豆包手机助手通过官方微博表示,理解外界对安全与隐私的关注,产品严格遵循用户授权与合规原则,仅在用户明确授权前提下调用必要能力;在云端处理用户手机屏幕内容时遵循“不存储、不训练”原则,数据传输加密,并通过严格保护措施确保用户隐私安全。
争议的直接导火索,来自对“底层接入、协助执行操作”模式的不同判断。
当天,腾讯创始人马化腾在腾讯公司年会上谈及相关产品形态,对“以外挂方式把用户手机和电脑屏幕录屏传到云端”的路径明确表达反对意见,认为其“极不安全、不负责任”。
这一表态将技术路径之争进一步推向公众视野,也使“跨应用智能操作究竟应如何实现”成为行业必须直面的共同问题。
问题:从“能做什么”转向“该怎么做” 智能助手从信息检索、内容生成走向“替用户动手操作”,意味着其需要更深层的系统能力支撑,涉及截屏、输入注入、无障碍服务、窗口读取等多类敏感权限。
一旦边界不清或机制不透明,便容易引发三方面担忧:其一,屏幕内容包含聊天记录、支付信息、验证码等高度敏感数据;其二,云端传输链路与存储策略若缺乏可信证明,将放大泄露风险;其三,跨应用自动化操作可能触发平台风控,造成账号异常、交易受限等连锁后果。
原因:技术迭代快于规则沉淀,生态风控与用户预期存在错位 去年12月,豆包团队发布手机助手技术预览版,并与中兴合作以工程样机形式落地,定位开发者与科技爱好者,宣称可实现“系统级调度”,跨应用完成订机票、比价等操作。
产品上市后出现用户反馈:在操作微信时账号因“登录环境异常”被迫下线,淘宝、银行类应用也触发风控验证。
微信方面当时回应称系触发常规安全风控,未采取特殊限制措施。
此类现象说明,智能自动化操作的行为特征与平台既有安全模型之间仍存在磨合期:平台风控倾向于将异常频次、异常轨迹、自动化特征识别为潜在风险,而用户则期待“助手越聪明越好、越自动越省心”,两者预期并不天然一致。
与此同时,围绕权限合规性的讨论不断延伸。
豆包手机助手此前曾澄清“未经授权获取系统权限”等说法,强调只有用户主动授权才会调用相关系统级能力,并在后续宣布调整可用场景,包括限制刷分刷激励等用途、进一步限制金融类应用使用、限制部分游戏场景等。
之后又有网友提出对截屏路径的质疑,涉及从图形缓冲区获取图像、获取受保护界面内容等说法。
豆包手机助手回应称采用原生截屏接口,严格遵循应用声明的Secure标记,无法截取银行安全键盘等受保护界面,并提出可通过自测方式验证。
可以看到,争议焦点已从“是否调用权限”转向“以何种方式调用、如何证明不越界、如何让外界可验证”。
影响:关系用户信任、产业合作与监管预期 从用户侧看,隐私与账户安全是数字生活的底线。
一旦出现“被录屏上云”“敏感界面可被读取”等疑虑,即便最终被澄清,也会对用户信任造成损耗。
对企业而言,手机助手要真正规模化进入大众市场,必须同时满足可用性、安全性与可解释性:能跨应用完成任务只是第一步,能稳定运行、不过度触发风控、能被第三方审计与验证,才是进入主流生态的关键。
从产业侧看,硬件厂商、平台生态、应用开发者与智能助手提供方之间的协同规则尚未成型。
不同厂商在能力开放程度、权限策略、系统封装方式上各不相同,缺少统一的技术标准和透明的合规框架,容易导致同一能力在不同设备上的安全风险与体验差异扩大。
联想集团董事长兼CEO杨元庆今年初在CES期间接受采访时谈到,硬件厂商不会成为模型厂商的代工厂,公共智能与个人智能、企业智能之间应是互补关系。
这一判断也提示:未来智能终端的竞争不只在“有没有助手”,更在“助手与系统、个人数据、企业数据如何安全协同”。
对策:以“可验证的合规”替代“口头承诺的安全” 业内普遍认为,面向跨应用操作的智能助手应在制度与技术上同步加固:一是强化最小权限原则,做到分场景授权、分应用授权、一次性授权与可撤回授权,并对敏感操作(支付、转账、验证码、隐私聊天)设置强制二次确认与明显提示。
二是完善数据处理边界,明确云端与端侧的分工,推动更多敏感识别在端侧完成,减少屏幕全量上云的必要性。
三是引入第三方安全评估与公开透明的审计机制,对“是否存储、是否训练、是否可见Secure页面”等关键点给出可复现的验证路径。
四是与平台风控机制建立对接,形成可识别的“助手行为白名单/可信执行环境”,在不削弱风控有效性的前提下降低误伤,提升用户体验。
五是加快行业标准建设,围绕权限调用、日志留存、数据加密、用户告知等形成更明确的规范与责任边界。
前景:从“能力竞速”走向“安全与体验双轮驱动” 随着智能终端加速演进,用户对“助手能替我办事”的需求将持续增长,但技术路径必须与安全底线同频。
可以预见,未来手机助手的竞争将呈现三大趋势:端侧能力占比提升、敏感场景强约束强化、合规与透明度成为产品核心指标。
谁能在可用性、隐私保护、生态协同之间建立可信平衡,谁就更可能获得市场与合作伙伴的长期认可。
对行业而言,这既是技术升级的窗口期,也是规则定型的关键期。
AI手机助手代表了人工智能技术应用的新方向,其潜力不容否认,但其发展必须建立在充分的安全保障和用户信任的基础之上。
豆包手机助手面临的安全隐私问题,本质上反映了新技术与现有监管框架之间的适配问题。
随着AI技术的不断演进,相关部门、产业界和用户需要形成共识,在鼓励创新与防范风险之间找到平衡点。
只有通过透明的技术方案、严格的安全标准和有效的监督机制,才能让AI手机助手真正成为提升用户体验的工具,而非隐患的来源。