购机向导录 5小时前
努比亚豆包AI手机的后台虚拟屏幕功能安全吗?
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

努比亚与字节跳动联合推出的豆包 AI 手机,其后台虚拟屏幕(即 AI 模拟操控多应用的功能)经历了从初代 " 模拟点击 " 引发隐私与生态争议,到第二代全面转向官方 MCP 协议、完成国家级合规备案的进化,安全性已从技术层面和法规层面获得体系化保障,但仍需用户对应用授权保持审慎。

一、初代 " 后台虚拟屏幕 " 功能的争议与安全挑战

1. 核心技术原理与初代风险

初代努比亚 M153 豆包手机通过读取屏幕内容并模拟用户点击(即 GUI 技术)来实现跨 App 自动操作。这一技术路径在带来便利的同时,也引发了显著的安全与隐私担忧。

2. 初代面临的安全问题

隐私数据被过度读取的风险:AI 需要获取几乎所有 App 的屏幕内容、数据与操作权限,等同于可以访问用户的购物、社交、支付等全部数字生活。用户普遍担忧 " 我的资料由它支配 "。

触发作恶攻击链的风险:一旦模拟点击的底层权限被滥用或遭攻击,理论上有被用于违规操作的可能。

生态合作方的强烈抵触:微信、淘宝、支付宝等主流 App 认为模拟点击绕过了其风控规则与接口控制权,选择直接封禁,导致该功能实际 " 瘫痪 "。

3. 初代事件的积极推动

面对争议,团队迅速发布《关于调整 AI 操作手机能力的说明》,主动下线金融等高风险场景的操作能力,并开始反思技术路径。这为后续安全架构的重构积累了宝贵经验。

二、第二代的技术与安全跃迁

1. 技术路径的根本性变革

第二代豆包手机(NaviX Ultra)放弃了 " 模拟点击 " 方案,改为:AI 不再读取屏幕或模拟人为操作,只有各 App 主动提供官方的 MCP 接口,AI 才能连接并使用该服务。这从源头上堵死了非法数据读取与越权操作的路径。

2. 安全能力的全面升级

国家级合规背书:2026 年 7 月 15 日," 努比亚豆包手机大模型 " 正式完成国家网信部门的生成式人工智能服务备案,成为首批合规手机端侧 AI 之一。这意味着其安全机制与技术框架已通过官方严格审查。

端侧大模型与数据隔离:核心 AI 能力在手机端侧独立运算,关键数据无需上传云端,从物理上规避了数据外泄风险。

敏感操作仍需用户确认:在支付等高敏感环节,AI 会提示用户手工完成,确保资金操作的最后一步由人类掌控。

数据加密与容器保护:系统提供设备级的加密能力和安全容器方案,防止 AI 被其他恶意应用劫持。

三、用户端的安全考量与建议

1. 隐私与便利的平衡

用户需要在交出任务执行权与保留数据控制权之间做出选择。在第二代架构下,AI 只访问 App 主动开放的有限接口,而非全部数据,这是一种更健康的平衡。

2. 用户应关注的安全要点

定期检查 App 权限授予清单。

仅在确需代操作时临时授予跨应用协作权限,使用后及时收回。

关注微信、支付宝等关键应用的官方合作进度,确认其已主动开放 MCP 接口。

3. 厂商的持续努力

努比亚与豆包团队正积极与各头部应用厂商谈判,推动开放规范的 AI 调用接口。从工程样机到量产旗舰,信任已成为 AI 手机竞争的下半场核心。

精选参考来源 查看全部

本文由 AI 生成

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ai 努比亚 字节跳动 支付宝 瘫痪
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论