12 月 3 日,多位網友在社交平臺反饋,在努比亞 M153 手機上使用豆包手機助手操作微信時,出現微信異常退出甚至無法登錄的情況。這一現象迅速引發關注,涉事雙方豆包與微信隨即作出回應。
據悉,努比亞 M153 是中興通訊與字節跳動聯手推出的 AI 工程機,搭載豆包手機助手技術預覽版,售價 3499 元,面向開發者和科技愛好者發售。作為操作系統層面合作的 AI 助手,其核心亮點之一是可跨應用自動完成查票、比價、物流查詢等任務,而這一功能的實現依賴于 INJECT_EVENTS 權限。
![]()
有科技公司技術人員透露,INJECT_EVENTS 權限屬于安卓系統高危權限,允許應用向系統注入模擬用戶輸入事件。該權限管控嚴格,需手機廠商系統私鑰簽名才能生效,過去多為手機原生助手專屬。若被濫用,可能導致手機被接管、敏感信息泄露等風險,黑客非法獲取該權限還需承擔刑事責任。
針對此次事件,微信相關人士回應稱 “沒有特別動作”,推測可能是觸發了平臺原本就有的安全風控措施。記者了解到,目前努比亞 M153 工程機已可正常登錄微信,但豆包手機助手的操作功能已不再支持微信。
豆包方面則獨家回應,該權限是通過與手機廠商合作合法獲取,且已在隱私白皮書和權限清單中充分披露。助手執行任務需用戶授權,過程全程可見且支持中斷,所有操作均由用戶觸發監督,不會自動執行。業內人士也補充,小米小愛、榮耀 yoyo 等手機原生助手同樣擁有該權限,屬于行業常規操作。
值得注意的是,豆包手機助手的跨應用操作能力,正處于 AI 智能體與應用安全的博弈地帶。一方面,這類功能大幅提升使用便捷性,是大模型與手機廠商合作的重要方向;另一方面,云端數據處理、跨應用權限調用等也引發隱私與安全擔憂。
業內專家表示,隨著 AI 助手與操作系統融合加深,權限開放程度與安全管控的平衡成為關鍵。此次事件也反映出,AI 跨應用操作需建立用戶與應用雙重授權的安全機制,在便捷性與安全性之間找到平衡點。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.