设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

AI智能体正重写手机安全规则,该不该让“豆包助手”模拟你的手指?

发布时间: 来源:

  AI智能体正在重写手机安全规则,该不该让“豆包助手”模拟你的手指?7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  作者:吕倩 ▪ 李娜 ▪ 郑栩彤 7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  12月3日,有用户向第一财经记者反映nubia M153工程机无法正常登录微信或无法操作涉及微信任务的情况。目前登录微信功能已恢复,但是已无法操作涉及微信任务。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  原因究竟为何?微信相关人士对外回应称:目前了解到没有什么特别的动作,看是否触及微信安全风控措施。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  涉及操作系统权限开放7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  业内技术人员把关注的焦点放在了nubia M153为豆包开启了INJECT_EVENTS(注入权限/注入事件)权限。这意味着允许应用向系统注入模拟的用户输入事件。在Android的AndroidManifest权限定义中,INJECT_EVENTS 的保护级别(Protection Level)被标记为 signature(签名级别),属于操作系统高危权限。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  这并非一个普通的App权限,它是Android系统权限体系中级别最高、管控最严的“禁区”,用最直白的话形容:这是一个只有手机厂商“亲儿子”才能获得的特权。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  在业内看来,获得此权限的应用,在系统看来已不再是一个第三方软件,而是成了操作系统本身的一部分,从而获得了深入底层的通行证。过去,只有手机厂商自己,或其深度授权的合作伙伴,才能开发出无法被拦截的跨应用操作AI。任何第三方AI应用,即便是ChatGPT的官方App,无论其模型多么智能,只要无法获得此权限,能力就被禁锢在聊天框内,永远无法代替人来操作手机。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  有技术人员提到,INJECT_EVENTS权限要求APP必须用手机厂商的系统私钥签名,当该权限开放给普通APP可能带来安全风险,如手机被完全接管,模拟手指输入银行密码、点击转账确认等。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  “这正是为什么类似豆包这样的AI大模型,必须与中兴这样的手机厂商合作,推出定制工程机的核心原因。”一不愿意具名的手机厂商内部人士对记者表示,只有通过手机厂商工程师用系统密钥打包并烧录进手机ROM,这一权限方能生效。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  也有行业人士表示,小米小爱、荣耀yoyo等手机厂商原生助手也拥有该权限。豆包手机助手是通过和终端手机厂商合作获得该权限。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  换言之,当中兴将豆包的能力在手机上的权限放大后,这一应用可以像操作系统原生部件一样,跨应用操作。“这也许也是APP厂商难以接受的一点,其实现在豆包所说的很多功能,就是因为权限和隐私的考虑,并没有对外推出。”上述负责人对记者表示,尤其是豆包的数据很多都是放在云端,相比于端侧,可能需要考虑的数据风险会更高一些。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  豆包方面对第一财经回应称,手机助手执行任务需用户授权,在执行过程有明确的展示,且用户可以中断。操作手机能力由用户触发、用户监督,并不自动执行。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  知道创宇首席安全官周景平对记者表示,INJECT_EVENTS 属于操作系统层面较高权限,对于模型方来说,权限获取得越高,可以操作的任务也就越多。在豆包与中兴之间已达成操作系统层面合作前提下,获取到该程度的权限也存在合理性。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  一位Agent领域从业者对记者表示,如果要获取到这种程度的权限需要模型方与硬件方之间存在官方层面的深度合作。AIGCLINK发起人占冰强对记者表示,INJECT_EVENTS虽然存在一定安全风险,但如果双方达到一定合作紧密度、且部分场景需要,就有开放该权限的必要性。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  需要合理获取与利用7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  记者查阅互联网APP相关条款发现,第三方APP对外部应用抓取数据有明确禁止规定。美团在知识产权声明中强调,不得通过技术手段扫描、探测、抓取美团平台内容。淘宝平台服务协议显示,禁止存在可能破坏、篡改、删除、影响淘宝平台任何系统正常运行或未经授权获取淘宝平台及其他用户的数据、个人资料的病毒、木马、爬虫等恶意软件、程序代码。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  不过,如果是通过手机操作系统来获取权限则并不在以上的讨论范围。“普通的APP是用APP的私钥签名的。而这个权限要求APP必须使用手机厂商的系统私钥签名。换句话说,豆包手机助手本质上被设置成了操作系统的一部分,而不是一个外来的第三方软件。”有技术人员这样表示。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  随着智能体与用户、应用的交互场景频次与复杂度不断攀升,手机操作更为便利的同时也会带来如身份冒用、权限滥用、数据泄露等诸多安全风险,严重威胁着用户隐私与应用的安全。vivo AI全球研究院院长周围此前在接受记者采访时曾提到,对未来AI智能体的应用态度是保持克制和共建。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  “当有一个按钮上面显示了AI的功能,对绝大多数用户来说会陷入一个短暂性的猜想,到底这个功能是什么,它会不会抓我的数据,会不会带来一些无预期的结果。所以,我们在做AI和OS融合的过程中尽量回归到用户原有的习惯,让用户原有的任务流不变,用最自然的方式,无感化帮客户完成。”周围对记者表示,这是手机厂商在OS体验过程中坚持的“无感化”的基本原则。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  周围认为,应用智能体接下来的发展策略可能是第一建好能力,第二是需要合作伙伴一起来做。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  12月1日,云计算标准和开源推进委员会联合中国信息通信研究院等单位发布了智能体交互双重授权相关的安全指引,指引内容包括“智能体在访问第三方应用时,应当遵循第三方应用的核验规则,不得通过模拟用户行为、伪造交互事件、自动生成用户响应或其他方式绕过核验措施。”由此可见,构建由用户和应用双重授权的安全机制还需要一定时间。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  周景平对记者表示,目前手机厂商、模型厂商、传统APP厂商三方面都在尝试推进AI落地,这场战役本质上是一场入口之争。目前这三个角色,其实都在发展尝试落地阶段。从传统互联网数据视角来看,各家互联网软件的数据都被视为自身企业的核心命脉,竞争本质是私有数据的入口之争。至于安全风险的讨论,周景平认为,由于目前各产品的形态与场景还不确定,因此还处于观察早期。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  另外,值得强调的一点是,目前这款“豆包助手”手机的目标用户并不是普通消费者,作为工程机,受众仍以开发者群体为主。7el速刷资讯——每天刷点最新资讯,了解这个世界多一点SUSHUAPOS.COM

  长三角观察|揽人、赶工、抢订单:春节拼经济“热辣滚烫”  2月10日是正月初一,上午10点,满载工业品、电子产品和衣帽服饰的新春首列“义新欧”中欧班列从浙江义乌铁路口岸出发,驶往西班牙马德里。  在江苏昆山的华 一年之计在于春。2月20日,湖北省天门市委书记、市人大常委会主任纪道清调研工业经济“开门红”工作。他强调,要牢牢把握高质量发展这个首要任务,把稳增长放在更加突出位置,铆足干劲,奋力夺取一季度“开门   2024年北京将开通运营3条地铁线路  昨天,北京市重大项目建设指挥部召开轨道交通建设工作动员部署会。北京青年报记者从会上获悉,《2024年北京市城市轨道交通建设计划》正式发布,今年北京轨道交通将实现3号线一期(   冲上热搜!瑞幸9.9元咖啡有重大变化  每经记者 杨昕怡 每经编辑 卢祥勇 刘雪梅  瑞幸似乎不再恋战。  近日,当节后复工的上班族们想点一杯咖啡“续命”时,意外发现瑞幸9.9元优惠券的可使用范围大幅缩水。“   自然资源部:22个省级国土空间规划已获批准实施  中新社北京2月22日电 (记者 庞无忌)中国正加速推进各级国土空间规划编制实施。  中国自然资源部22日透露,截至目前,所有省级和新疆生产建设兵团国土空间规划均已   湖南铁路科技职业技术学院党委书记康月林接受纪律审查和监察调查  中新网2月22日电 据中央纪委国家监委网站,据湖南省纪委监委消息:湖南铁路科技职业技术学院党委书记康月林涉嫌严重违纪违法,目前正接受湖南省纪委 。

本文链接:AI智能体正重写手机安全规则,该不该让“豆包助手”模拟你的手指?http://www.sushuapos.com/show-5-80926-0.html

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇: 生产销售不合格起泡胶等,儿童玩具产品质量典型案例公布

下一篇: 国家统计局:11月下旬生猪(外三元)价格环比下降2.6%

热门资讯

  • 中国充电联盟:2023年12月公共充电桩同比增51.7%

      中新经纬1月11日电 11日,“中国充电联盟”微信号发布2023年全国电动汽车充换电基础设施运行情况。  公共充电基础设施运行情况  2023年12月比11月公共充电桩增加10.0

  • 人工智能客服不能阻碍沟通

      人工智能客服不能阻碍沟通  AI客服的理想与现实总是存在落差。我们当然希望AI客服能更“聪明”一些。但在此之前,企业不应过分依赖AI客服,而该给消费者多一个选项。  

  • 增值税发票数据显示:春节假期中国服务消费火热

      增值税发票数据显示:春节假期中国服务消费火热  中新社北京2月18日电 (记者 赵建华)中国国家税务总局18日公布的增值税发票数据显示,今年春节假期(正月初一至初八)中国

  • 长沙站通报“购票旅客没乘上车”:系超员,安排换乘

      中新经纬2月18日电 广铁集团长沙火车站官方微博18日称,2024年2月18日4点24分,兰州开往广州的K225次列车到达长沙站,因列车上一些旅客未在票面到达站下车,继续乘车到前方站,造

  • 春节假期北京接待游客1749.5万人次 旅游市场热度攀升

      春节假期北京接待游客1749.5万人次 旅游市场热度攀升  中新网北京2月18日电 (记者 徐婧)记者17日从北京市文化和旅游局获悉,春节假期(2月10日至17日),北京接待游客1749.

  • 天津重点监测商贸企业春节假期销售额同比增11.2%

      锦绣中国年 | 天津重点监测商贸企业春节假期销售额同比增11.2%  中新网天津2月18日电 (记者 王君妍 通讯员 王 张欣悦)今年春节假期为期8天,是一个“超级假期”,消费市

  • 傅园慧称在长白山包车被勒索 当地交通部门:正按流程处理

      傅园慧称在长白山包车被勒索 当地交通部门:正按流程处理  中新网北京2月17日电(记者 刘星晨)17日,游泳世界冠军傅园慧通过社交平台发布求助帖称,她在吉林长白山包车出行

  • 大湾区五年“马力”十足

    从广州市区驱车一个多小时,到达依山傍水的从化区。香港赛马会从化马场就坐落在从化流溪河畔的半山腰上,四周树木葱郁,山峰连绵。五年前的2月18日,《粤

  • 熊猫“福宝”回国在即 韩国民众依依不舍

    新华社首尔2月21日电 “观览时间已结束,请有序退场。”位于韩国龙仁爱宝乐园的熊猫世界里,工作人员引导着前来参观旅韩大熊猫“福宝”一家的游客。在韩国

  • 湖北天门:铆足干劲 奋力夺取一季度“开门红”

    一年之计在于春。2月20日,湖北省天门市委书记、市人大常委会主任纪道清调研工业经济“开门红”工作。他强调,要牢牢把握高质量发展这个首要任务,把稳增长放在

  • “一年卖了20万条马面裙,布料都不够了”

      中新经纬2月23日电 (周奕航)“和以往相比,今年的订单量足足翻了四五倍。”山东省菏泽市曹县的汉服加工厂老板陆平(化名)对中新经纬表示。  这个春节,马面裙火了。许多年

  • 西王集团等被执行超3.3亿

      中新经纬2月22日电 据中国执行信息公开网消息,西王集团有限公司(以下简称“西王集团”)、西王国际贸易(青岛)有限公司、王勇、王棣、王伟2月20日被青岛市中级人民法院执

推荐资讯

  • 日榜
  • 周榜
  • 月榜