【区角快讯】努比亚NaviX Ultra(即豆包手机二代)于9月16日正式亮相,这一动作再次将手机端AI智能体的跨应用操控能力推至舆论风口。IDC最新数据揭示,2026年中国市场中,具备AI功能的智能手机出货量占比已历史性地突破50%大关。尽管自动点餐、查账等便捷功能备受青睐,但若缺乏有效约束,AI擅自介入支付或金融软件可能引发严重的资金风险。为此,“双重授权”机制正逐渐成为行业共识,并被纳入多项标准文件,尽管厂商积极拥抱该机制,现有模式仍存诸多待解之谜。
所谓双重授权,逻辑看似简单却至关重要。AI若欲操控特定App,仅获用户单次同意远远不够,必须同时满足两个条件:一是使用者本人明确许可,二是App所属厂商正式授权。唯有双证齐全,AI方可执行操作。对用户而言,这无异于为钱包和隐私加装了一道保险锁。即便误触开启AI功能,只要银行或支付端未开放权限,转账、缴费等高危动作便无法执行,从而规避因误操作导致的财产损失。
对于App开发者来说,这套规则同样构筑了生态护城河。过往部分AI依赖读屏模拟点击,绕过官方接口直接干预软件,导致访问来源不明,一旦发生盗刷或Bug,责任界定极为困难。在双重授权框架下,每次调用均需双方确认,全程留痕,使得责任归属清晰可查。从监管视角看,这也划定了明确的边界。目前行业主要存在两种授权思路:以微信小微、苹果App Intents及微软Copilot插件为代表的“opt-in”(选择加入),以及以支付宝AI版、豆包手机2.0为代表的“opt-out”(选择退出)。前者默认禁止,需开发者主动开放;后者默认允许,需软件方主动拒绝。无论技术路径如何,金融与支付等高风险场景始终坚守双重授权这一硬性底线。
针对豆包手机推出的SAEP屏幕自动化操作声明协议,业内观点呈现分化。全国政协委员、中科院计算所研究员张云泉指出,SAEP赋予应用方声明可访问区域的权利,30天公示期体现了多方共建权责边界的尝试。然而,他质疑“不回复即视为允许”的设计,认为中小开发者难以充分评估潜在风险,建议延续“先敲门、后访问”的审慎机制。网络安全机构404实验室总监隋刚则持更谨慎态度,他认为SAEP虽提供了说“不”的渠道,缓解了以往仅靠风控对抗的困境,但其系统强制力有限,更多属于风险缓释而非根本管控。
隋刚强调,GUI读屏模拟点击本身权限敞口巨大,AI代理可读取验证码、余额及聊天记录等敏感信息,一旦遭遇提示注入或恶意应用寄生,极易留下安全漏洞。Google已在政策层面收紧此类无障碍自动化权限。要真正化解风险,需在操作系统底层区分用户与AI代理操作,增加独立系统级权限管控,而非仅依赖应用方自主声明。弗若斯特沙利文分析指出,应以双重授权和全链路可审计为治理基石,逐步构建以API协同为主、GUI模拟为辅的协作机制。智能体产业的长期价值,取决于效率与信任之间的微妙平衡。便利固然诱人,但绝不能凌驾于安全之上,只有用户与应用厂商共同把关,智能体方能实现真正的安全落地。
AI手机跨应用操作引争议,双重授权成安全底线
科技区角
2026-09-16 18:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。