AI导读:

315晚会曝光数据黑灰产滥用无障碍权限,AI手机利用该权限实现智能功能,但隐私泄露和网络安全风险也随之而来。本文探讨无障碍权限的技术便利与隐私风险,提出用户应提高警觉,加强权限管理。

前言:315晚会曝光数据黑灰产,窃取20亿条个人信息背后,“无障碍权限”被滥用!这是AI智能体落地必要的技术路线,一面是技术发展的必经途径,一面却是黑灰产的温床。如何看待无障碍权限?AI手机代表的智能体路在何方?

21世纪经济报道记者肖潇北京报道

在脱口秀舞台上,视障演员黑灯通过手机“屏幕朗读”功能,引发观众哄笑,这是许多人首次了解苹果的该功能。安卓系统里,这套功能也叫“无障碍功能”或“辅助功能”,可模拟点击、输入文字、滑动屏幕,保障残障人的数字化生活。随着AI手机的流行,这项原本为残障人设计的功能或将普及。

“超级小爱”“YOYO”等手机智能体,已具备点咖啡、群发微信红包等能力,部分底层技术依靠“无障碍功能”。荣耀Magic7、三星Galaxy S25等AI手机发布会上,该功能被重点介绍。

App搭载无障碍功能,如同敞开手机上的个人数据大门,可截取屏幕上所有信息,进一步转账、发信息、下载软件。滥用无障碍服务的案例频发,无障碍权限因此成为“高敏感权限”。21记者测评发现,荣耀、三星、小米AI手机的智能体在后台打开该权限,部分未单独通知用户。

AI借助大模型对话理解能力,调用手机无障碍功能,正催生管家型智能体。小米、OPPO等手机智能体均使用无障碍权限。

市面上大部分手机或App设计了无障碍服务,源于硬性的合规要求。我国《无障碍环境建设法》去年9月施行,要求互联网平台符合无障碍标准。工信部显示,去年推动1735家网站和APP完成无障碍改造。国际上,欧盟《欧盟无障碍法案》规定,在欧盟销售的智能手机必须符合无障碍标准。

无障碍功能的普及,源于作为“医疗级产品”对社会公益的贡献。AI手机的到来,正将这一功能推向大众市场,变成消费级产品。无障碍功能主要赋予手机智能体三种能力:读取屏幕、模拟操作、跨应用控制。

同济大学法学院助理教授朱悦强调,无障碍功能是一项中立技术,AI和无障碍功能的结合本身不是滥用。但落到手机中,能力和风险共生。无障碍权限本质上为残障人士提供辅助,在手机智能体中或成滥用“后门”。

隐私泄露是首要风险。聊天记录、网银密码等,在无障碍权限的“读屏”能力面前,都可能暴露。电信诈骗可能更简单,还存在大数据监控和用户画像定位风险。网络安全则是更深层隐患,无障碍权限赋予AI点击、滑动、输入能力,相当于获得接管手机操作系统的“顶层权限”。

今年央视315晚会曝光“精准获客”黑灰产业,利用无障碍功能爬取抖音视频评论区。此外,多起案件显示,无障碍功能被用于非法监听、控制手机,构成犯罪。

多位嘉宾认为,AI手机面临的首要挑战是个人信息和隐私保护。用户是否真正知道自己交出的信息、权限被用于何处,又明白其中的风险?监管人士提到,普通用户对其可能带来的安全风险缺乏清晰认知。

OPPO回应称,无障碍服务的使用前提是需要遵循用户隐私规范,出于便利性等,调用无障碍服务可无需授权。此次21世纪经济报道、南财合规科技研究院测评发现,安卓手机虽设置强提醒和限制,但存在隐患。主要问题集中在一次性授权上,华为手机在首次开启时会强制弹出高危提示,但后续无提醒。

AI手机的权限管理和风险提示刚起步,这些隐患可能成为引发网络安全和数据安全问题的导火索。北京大学政府管理学院教授马亮认为,重要的是建立防火墙,明确调用权限和设置规则,让用户可关闭权限。

个人是隐私保护的第一责任人。建议用户关闭非必要权限授权;多检查App权限功能列表;尽量从官方应用商店下载手机智能体。

业内人士提醒,也要关注手机智能体对互联网市场秩序的冲击。未来势必涉及权限的定义、掌控及优先级划分等问题。

(文章来源:21世纪经济报道)