8.2
深览指数
产品虎嗅·A浪潮不癫··AI 生成
豆包手机,给大家留了30天冷静期
本文深度分析了字节跳动旗下豆包手机从去年12月预览版到近期正式版的演变,指出其核心问题并未解决:依然使用具有系统级最高权限的INJECT_EVENTS权限,能绕过用户授权直接操控屏幕和模拟点击,对银行、支付等应用存在巨大安全风险。作者将新版的SAEP协议+30天公示期机制比喻为“你不锁门,我就进去”的流氓逻辑,并对比了华为、小米、苹果等主流厂商基于结构化接口(MCP/A2A)的正向授权路线,认为豆包手机试图用旧时代的通用权限粗暴打开AI智能化大门,是与行业共识背道而驰的非主流玩法。文章适合对AI手机智能体、移动端权限安全、行业标准有深度关注的读者。原文 ↗
核心观点
- ▍豆包手机正式版虽然引入了SAEP协议和30天公示期,但核心思路未变——仍通过系统级INJECT_EVENTS权限获取对App的无条件操控能力,这与主流厂商基于结构化接口、用户主动授权的安全路线背道而驰。
- 01豆包手机使用安卓的INJECT_EVENTS权限,结合无障碍权限的读屏和模拟点击功能,实现自动操作,这相当于拥有一把万能钥匙,可无需用户同意直接操作任何界面。
- 02去年预览版发布后,各银行App以及微信、支付宝、美团等纷纷限制自动操作,字节也下线了对这些App的操作功能,3万台预览版售罄后即下架。
- 03SAEP协议允许第三方App声明允许或拒绝自动化操作,但启动30天公示期,公示期内仅对系统应用、字节系应用及已明确同意的第三方应用操作,逾期未拒绝则视为同意。
- 04金融领域近期发布了智能体安全团体标准,明确要求“手机端第三方智能体未经金融机构授权,不得利用系统权限自动化读取、操作金融应用软件GUI界面”,字节旗下的火山引擎是该标准的联合制定方之一。
- 05华为小艺、荣耀YOYO、小米超级小爱等主流厂商的跨应用自主执行,均走MCP和A2A路线,由应用方提供结构化接口,用户授权后AI才能调用。
- 06海外苹果的App Intents和谷歌的AppFunctions,同样要求开发者逐一声明可被AI调用的功能,使用结构化函数接口,实现严格的沙箱隔离。
反方 / 局限
- — 作者承认豆包手机有进步:SAEP协议比去年直接破窗的方式更细致,操作日志可查可溯,拒绝即时生效,确实体面了不少。但这并未改变其底层安全思路的本质问题。
- — 字节自己参与制定了金融智能体安全标准,赞同‘必须获得金融机构授权才能操作’的共识,却在自家手机上推行了与之不完全一致的安全策略,存在自我矛盾。
5 分钟 · 3 卡片 · 9 资料
读原文 →