努比亚与字节跳动联合推出的豆包 AI 手机,其后台虚拟屏幕(即 AI 模拟操控多应用的功能)经历了从初代 " 模拟点击 " 引发隐私与生态争议,到第二代全面转向官方 MCP 协议、完成国家级合规备案的进化,安全性已从技术层面和法规层面获得体系化保障,但仍需用户对应用授权保持审慎。
一、初代 " 后台虚拟屏幕 " 功能的争议与安全挑战
1. 核心技术原理与初代风险
初代努比亚 M153 豆包手机通过读取屏幕内容并模拟用户点击(即 GUI 技术)来实现跨 App 自动操作。这一技术路径在带来便利的同时,也引发了显著的安全与隐私担忧。
2. 初代面临的安全问题
隐私数据被过度读取的风险:AI 需要获取几乎所有 App 的屏幕内容、数据与操作权限,等同于可以访问用户的购物、社交、支付等全部数字生活。用户普遍担忧 " 我的资料由它支配 "。
触发作恶攻击链的风险:一旦模拟点击的底层权限被滥用或遭攻击,理论上有被用于违规操作的可能。
生态合作方的强烈抵触:微信、淘宝、支付宝等主流 App 认为模拟点击绕过了其风控规则与接口控制权,选择直接封禁,导致该功能实际 " 瘫痪 "。

3. 初代事件的积极推动
面对争议,团队迅速发布《关于调整 AI 操作手机能力的说明》,主动下线金融等高风险场景的操作能力,并开始反思技术路径。这为后续安全架构的重构积累了宝贵经验。
二、第二代的技术与安全跃迁
1. 技术路径的根本性变革
第二代豆包手机(NaviX Ultra)放弃了 " 模拟点击 " 方案,改为:AI 不再读取屏幕或模拟人为操作,只有各 App 主动提供官方的 MCP 接口,AI 才能连接并使用该服务。这从源头上堵死了非法数据读取与越权操作的路径。
2. 安全能力的全面升级
国家级合规背书:2026 年 7 月 15 日," 努比亚豆包手机大模型 " 正式完成国家网信部门的生成式人工智能服务备案,成为首批合规手机端侧 AI 之一。这意味着其安全机制与技术框架已通过官方严格审查。
端侧大模型与数据隔离:核心 AI 能力在手机端侧独立运算,关键数据无需上传云端,从物理上规避了数据外泄风险。
敏感操作仍需用户确认:在支付等高敏感环节,AI 会提示用户手工完成,确保资金操作的最后一步由人类掌控。
数据加密与容器保护:系统提供设备级的加密能力和安全容器方案,防止 AI 被其他恶意应用劫持。

三、用户端的安全考量与建议
1. 隐私与便利的平衡
用户需要在交出任务执行权与保留数据控制权之间做出选择。在第二代架构下,AI 只访问 App 主动开放的有限接口,而非全部数据,这是一种更健康的平衡。
2. 用户应关注的安全要点
定期检查 App 权限授予清单。
仅在确需代操作时临时授予跨应用协作权限,使用后及时收回。
关注微信、支付宝等关键应用的官方合作进度,确认其已主动开放 MCP 接口。
3. 厂商的持续努力
努比亚与豆包团队正积极与各头部应用厂商谈判,推动开放规范的 AI 调用接口。从工程样机到量产旗舰,信任已成为 AI 手机竞争的下半场核心。
精选参考来源 查看全部
本文由 AI 生成


登录后才可以发布评论哦
打开小程序可以发布评论哦