证券时报网
2025-03-17 20:01
315晚会数据黑灰产曝光,窃取20亿条个人信息背后,是“无障碍权限”的滥用!这个权限也是当前火热AI智能体落地必要的技术路线。一方面是技术发展的必经途径,另一方面却是黑灰产的温床,如何看待无障碍权限?以AI手机为代表的智能体路在何方?
每部手机都有无障碍功能,可以实时读取屏幕,包括银行卡信息、特殊密码键盘和聊天记录;帮用户点击操作App,模拟人手点击、滑动、输入;绕过不同App之间的隔离,像一张万能门禁卡打开所有App。
无障碍权限初衷是为帮助残障人士操作手机,但现在,这个“上帝视角+全能操控”的功能,正在被许多AI手机助手拿来使用,完成一句话点咖啡、打车、发红包等AI手机宣传功能。
21世纪经济报道、南财合规科技研究院实测发现,荣耀、三星、小米的AI智能体在帮你点外卖和打车时均打开了无障碍功能。其中荣耀和三星的AI智能体,没有在使用前通知用户、单独寻求同意。
无障碍功能本是残障人士的“数字通行证”,但一旦被滥用,你的隐私信息、资金、甚至手机本身都可能被恶意第三方接管。资金盗刷、电信诈骗的风险随之而来。
? 如何自查
进入手机系统设置 → 无障碍功能,查看哪些App在使用权限。但要注意,有的厂商存在猫腻行为,不会将AI智能体列入无障碍功能列表,因此无从查证。
? 我们建议
AI助手开启无障碍功能时,应该有单独的弹窗提醒,提前获取用户同意,并在屏幕上实时显示“正在读屏和接管手机”提示。同时提供随时关闭的权限开关。让用户能自行控制和监测使用。