壹观察 昨天
从防得住,到不发生,安全是鸿蒙生态成熟的典型标志
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

  HarmonyOS 7 正式发布,让我们看到了隐私和防诈保护上,成熟系统该有的样子。

作 者 丨   宿艺

编 辑 丨   子淇

今年 5 月,深圳的王女士接到一条语音消息,声音和她在外地上大学的儿子一模一样," 手机掉水里了,急交一笔 16800 元的培训费 "。王女士转钱后发现受骗了。警方后来查明,骗子用来克隆这段声音的素材,是她儿子发在社交平台上的一条十几秒的短视频。

这已不是个例。据警方通报,今年一季度 AI 合成诈骗的案发率比去年同期涨了三倍,是增速最快的一类新型骗局。

同一时期还有另一组数字:8 月 19 日,中央网信办公布,年内累计核查 2 万余款 App 和 SDK,公开通报 1100 余款,400 余款被下架。8 月 25 日,工信部又点名了 26 款。

App 越界这件事到底有多普遍,有个数字可以参照:截至 8 月,鸿蒙系统已经拦下了超过 6700 亿次不合理的权限索取。

一面是骗术升级,一面是 App 越界,这就是当下用户手机面临的最真实的安全困境。

对一台好手机而言,安全不是附加功能,而是体验的根基。没有安全兜底,再多丰富的功能都无从谈起。

9 月 7 日,HarmonyOS 7 正式发布,它让我们看到了隐私和防诈保护上,成熟系统该有的样子。

技术强:先人一步,变被动为主动

对于用户而言,守护他们的手机首先就要能够慧眼识 " 骗 "。但这个问题,这两年变得格外难。

AI 把骗子的生产成本几乎降到了零:克隆一段声音只要十几秒素材,生成一张熟人的脸只要一张照片,做一个以假乱真的钓鱼页面只要一句话。过去骗子的门槛是技术,现在门槛只剩创意。

HarmonyOS 7 这一版在防诈上的动作,可以概括成一句话:既然骗子在进化,那就让识别也进化——而且要跑在用户意识到之前。

" 老板 " 打来电话要财务给项目方打款,声音、语气、口头禅都对得上,家人意外受伤的电话催你赶紧交医药费,这类电话最难防,因为人的耳朵分辩不出 AI 合成的声音。

HarmonyOS 7 在通话过程中实时检测声纹,判断为 AI 合成即弹出 " 疑似 AI 合成语音 " 提醒,覆盖电话、畅连、微信、QQ 等主流语音场景。它的识别路径判断的不是 " 这个人是谁 ",而是 " 这个声音是不是真人发出来的 "。前者是声纹比对,必须预先留样本;后者是合成痕迹检测,不需要你认识对方。这个区别决定了它能不能用在陌生来电上,而骗子往往都是陌生人。

看着是本地号,实际可能经境外网关转打,伪装成客服、银行、公检法。HarmonyOS 7 做芯片级境外转打检测,秒级识别 " 号码在国内、链路在境外 " 的伪装,不等你接完五分钟才发现不对。

被二维码骗点钱还不是最危险的,最危险的是它背后跳到的钓鱼页。星盾做风险二维码识别更进一步,网页不管换多少短链、多少镜像域名,鸿蒙按 " 网页内容 " 判诈骗,而不是只查网址黑名单,骗子改网址没用,只要页面话术、表单、诱导转账行为像诈骗,HarmonyOS 7 就会弹窗提醒用户。

刷单、退赔、投资、征信、百万保障,这类 " 剧本 " 层出不穷。HarmonyOS 7 按系统行为识剧本,不只会拦某一句话,而是通过全链条来看像不像骗局,覆盖航空退赔、刷单返利、冒充公检法、虚假征信、客服百万保障、虚假理财、伪基站等常见类型,HarmonyOS 7 都能给出最及时的提醒。

这一次 HarmonyOS 7 带来的新技术,不仅是技术更强,更重要的是思路换档。

传统安全靠名单,已知坏电话号码、已知坏网址、已知坏 App,名单外就漏。HarmonyOS 7 这套靠行为理解进行预判,声纹不像人、链路绕境外、页面话术像剧本、二维码落地像钓鱼,就算没进黑名单也能预警。 

这就是代际差:别人在 " 拦已知 ",它在 " 认未知 "。用 AI 防 AI,不靠人盯人。安全成熟的第一步,不是等坏人出手后再道歉,而是在他刚露头时就认出他。

体系广:从一根线,到一张网

技术深,解决的是单点上 " 能不能防住 "。但更好的保护用户,需要给用户建立起一个三维立体防护网。

从点到线到面,HarmonyOS 7 已经构建起一个严密的防护网。

首先,防诈不能只守一段,HarmonyOS 7 已经建立起 AI 防护链路。

过去防诈产品常各管一段:手机管家管来电,浏览器管网址,支付 App 管转账。骗子只要换一段就绕开。

HarmonyOS 7 把 " 防护诈骗电话(变声、境外转打)→阻断诈骗应用(二维码、风险网页、变脸应用)→识破诈骗剧本 " 串成一条链。同一个骗局,在通话里认声纹,在扫码时认二维码,在打开网页时认内容,在转账前认剧本,任何一段触发都能互补。

其次,从端到云,数据走到哪,防护就得跟到哪。

小艺在 HarmonyOS 7 里能调 2100+ 系统能力、500+ 生态 Skills、2000+ 智能体,很多复杂任务要走云。用户的担心就在这里:我的数据是不是都被 " 云 " 拿走了?

华为给的方案是 HPIC(个人智能计算系统):本地优先、数据最小化、用户可控。当需要云端算力时,推理跑在用户专属机密环境里,用 OHTTP 和端云协同加密,身份做三重匿名盲化,系统管理员也看不到明文。任务算完即删,不拿用户的数据去训模型。

这套端云协同 AI 安全拿了信通院增强级认证,也是国内相关认证里比较早过 " 端 + 云 + 传输 " 全项的。

通俗理解就是,小艺可以帮你订餐、查行程、整理文档,但并不需要把 " 完整的你 " 交给服务器。能用本地用本地,必须上云也给你单独隔离、用完就清,极大程度上保护了用户的隐私安全。

第三是提供能力,让更多的伙伴一起来保护用户安全。

一个系统的安全能力再强,覆盖的也只是它自己的边界。而用户的时间,大部分花在别人家的应用里。

鸿蒙星盾防诈平台面向行业开放,提供异常检测、黑灰产检测、设备风险检测、涉诈检测等能力。目前支付宝、抖音、京东、云闪付、交通银行、邮储、民生、招行、掌上生活 9 家已陆续接入。当然,这还只是开始。

据统计,支付宝接入后,欺诈损失率降低 35.8%,盗用拦截率提升 42.3%。星盾防诈累计已识破 460 万次潜在骗局。

技术深,决定你能不能防住;体系广,决定有多少骗子被你防住。防护网的建立,不仅要靠技术强,还要全链路要一截一截接,端云要一层一层打通,伙伴要一家一家谈。这需要时间积累,也需要产业形成共识。

所以,真正的安全不是装更多锁,而是让所有锁说同一种语言。这一点在 HarmonyOS 7 上,已经实现。

治未病:防线前移,SDK 先过检再上岗

前面两层解决的是 " 风险来了拦不拦得住 "。但鸿蒙在安全治理上更往前走了一步:不让风险出生。正如我们通常所说的:最高明的医生 " 不治已病治未病 "。

安全最大的 " 病源 " 之一就是 SDK。普通用户基本没听过 SDK,但几乎每个 App 都靠它:推送、地图、支付、登录、风控、统计,全是 SDK。

2026 年 5 月工信部 31 款通报里,广告 SDK 超范围收集、应用不公示第三方 SDK 收集范围被点名;全年专项行动对 2 万余款 App/SDK 核查,下架 400 余款。

更麻烦的是杠杆效应:一个 App 出事,影响它自己;一个 SDK 出事,影响成百上千个集成它的 App。很多应用开发者自己都搞不清 " 我工程里那个统计库到底传了什么 "。

鸿蒙的做法很简单高效:把评测前置到 SDK,不等上线被通报再改。

GIIC 联合中国信通院、鸿蒙生态服务公司做 " 标准 + 检测 + 认证 "。依据两项团标,《T/GIIC 0005-2025 鸿蒙 SDK 用户权益保护与个人信息收集技术要求》《T/GIIC 0006-2025 测试方法》;评测从用户权益保护和个人信息收集两个维度拆成 12 大项 66 子项,覆盖合规架构、隐私设计、收集范围、授权同意、加密传输、权限管控;用 " 重明 SDK 检测工具 ",信通院标准所和鸿蒙生态服务公司获实验室授权执行;通过发《SDK 用户权益保护与个人信息收集评测证书》,获证叫 "Harmony Trusted SDK";200+ 款获证、96 款进优选库,优选库通过华为开发者联盟生态市场和 DevEco Studio 给开发者一键选型。

这一做法已经初见成效:累计受理 260 款鸿蒙 SDK 评测申请;发现并推动整改 2300 余项风险问题,整改完成率超 80%;200+ 款 SDK 获《SDK 用户权益保护与个人信息收集评测证书》,96 款入选鸿蒙生态伙伴 SDK 优选库,覆盖安全风控、支付、地图、推送、即时通讯、认证等 21 个领域。

这套治未病的思路,对于对 SDK 厂商可以先过检再进库,获证等于拿优选库门票,开发者选型优先看到你;对于开发者而言,无需再自己逆向查第三方库,优先选带证 SDK,上架审核更稳、隐私合规返工更少。

技术强、体系广,都是 " 风险产生后拦截 ",而 SDK 前置评测是 " 风险别产生 "。治病看治愈率,防疫看发病率。生态成熟不成熟,就看防线能防到哪一层。鸿蒙把安全的防线再往前推一步,移到源头,这是治理思路的领先。

当然,SDK 认证不是 "200 款过完就万事大吉 "。鸿蒙生态分论坛上披露,当前鸿蒙伙伴 SDK 已 1100+ 款,获证 200+、优选 96 款只是把高频、高风险领域先立住。后面要看三件事:评测范围从 260 申请扩到全量高频 SDK、优选库从 " 推荐 " 变 " 默认首选 "、新增 AI 生成类 SDK(智能内容、算法调用)补进标准。

安全没有终点,这点鸿蒙自己也得持续交作业。

《壹观察》评论

技术强、体系广、治未病,标志着 HarmonyOS 7 的安全能力已经走向成熟。但安全,终究只是鸿蒙生态的一个切面。

透过这个切面,我们看到的其实是整个鸿蒙生态早已经过了 " 功能多不多 " 的阶段,开始死磕 " 体验好不好、底座稳不稳、生态健不健康 "。

截至 2026 年 9 月 7 日发布会,搭载 HarmonyOS 6 和 HarmonyOS 7 的终端设备已突破 8500 万,可获取应用和服务超过 40 万,注册开发者超 1100 万。

这些数字背后,是小艺能调用 2100 多项系统能力、500 多个生态 Skills 的繁荣,是碰一碰分享能跨设备互联的开放,也是今天我们在安全上看到的——从系统内核到 SDK 源头,每一层都严密守护。

一个生态的成熟,不仅看它跑得多快,还要看它摔倒了能不能自己爬起来,遇到暗礁能不能提前绕开,这才是成熟生态该有的韧性。

HarmonyOS 7 安全隐私方面给出了最优解,技术强、体系广、治未病,这不仅是技术的胜利,更是生态治理思路的成年礼。

这条路还长,安全没有终点,生态建设也没有终点。但至少在今天,鸿蒙已经证明了一件事:它不仅能做出一个好用的操作系统,更能长出一套让所有人放心使用的成熟生态体系。

END

「壹观察」创始人宿艺

原搜狐科技通信主编

今日头条、腾讯新闻、搜狐搜索「壹观察」

百家号、微博、抖音搜索「宿艺」关注更多

丨智能硬件丨通信丨新零售丨人工智能丨

丨智联网汽车丨智能家居丨

转载、合作联系微信:yiguancha_01

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

社交平台 大学 工信部 ai
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论