AI怪盗图9月16日消息,随着努比亚NaviX Ultra(即豆包手机二代)于今日正式发布,手机端AI智能体在跨应用操作能力方面再次成为行业关注的焦点。
当前,AI手机的市场渗透率正在快速提升。根据IDC的数据预测,到2026年,中国市场上AI手机的出货量占比将首次超过50%。这一趋势表明,AI功能正在从少数旗舰机型的卖点,逐步演变为智能手机的标配能力。
手机上的AI智能体可以自动帮用户完成点外卖、查账单、处理各类App操作等任务。很多人认为这非常省事,但其中也隐藏着不小的风险。如果没有严格的约束机制,AI就可能私自操作支付、金融类软件,进而带来资金安全隐患。
为了解决这一问题,“双重授权”规则应运而生。该原则已逐渐成为行业共识,并被写入多项标准文件。各大厂商也在主动优化方案,积极拥抱这一授权机制。不过,从现有模式来看,仍存在不少值得深入讨论的细节问题。
简单来说,双重授权的逻辑并不复杂。AI想要操控某一个App,不能只询问手机用户一次就执行操作,必须同时获得两重许可:一是用户本人的明确同意,二是该App所属厂商的技术授权。只有两个条件同时满足,AI才能执行相关操作。从本质上讲,这是在人机交互中设置了一道“双向确认”的安全闸门。
从普通用户的角度来看,双重授权相当于为自己的钱包和个人隐私上了一道保险。即便用户不小心误触开启了AI功能,仅仅用户点头同意还不够,如果银行、支付软件等应用方没有开放相应权限,AI就无法跳转执行转账、缴费这类高风险操作,从而有效避免误操作带来的财产损失。
对于App开发者而言,这套规则同样保护了他们的生态利益。此前,部分AI通过读取屏幕内容、模拟用户点击的方式,绕开官方接口直接操作软件。App本身很难识别到底是谁在访问其功能,一旦出现bug或者发生盗刷纠纷,责任归属往往难以界定。在双重授权机制下,每一次AI调用都需要双方确认,访问行为全程留有记录。一旦出现异常,责任链条清晰,可以准确追溯到具体环节。
从监管和行业整体角度来看,双重授权也明确了技术应用的边界。目前行业内存在两种主流授权思路:一种是“选择加入”(opt‑in)模式,代表案例有微信小微、苹果App Intents、微软Copilot插件;另一种是“选择退出”(opt‑out)模式,代表案例有支付宝AI版、豆包手机2.0。其中,opt‑out模式默认允许AI操作,需要软件方主动申请拒绝;而opt‑in模式则默认禁止AI操作,需要开发者主动开放相关能力。无论采用哪种技术路线,在金融、支付等高风险场景中,双重授权始终是不可绕过的安全底线。
针对豆包手机推出的SAEP(屏幕自动化操作声明协议),业内专家也给出了不同的看法,这反映出行业对这一机制仍有分歧和探讨空间。
全国政协委员、中科院计算所研究员张云泉认为,SAEP协议具有积极的示范意义。它赋予了应用方声明“可访问”和“不可访问”区域的权利,并且30天的公示期也体现了多方共同构建权责边界的思路。但他也指出,30天公示期过后,如果应用方没有回复拒绝,则自动视为允许操作,这一设计值得商榷。尤其是对于中小开发者而言,他们可能很难在短时间内充分评估潜在风险,“先敲门、后访问”的机制或许应该延续下去。
网络安全机构404实验室总监隋刚则提出了更为审慎的观点。他认为,SAEP协议为应用方提供了一条明确说“不”的渠道,解决了过去应用只能依靠风控技术被动对抗的困境,这在生态协作层面确实是一种进步。但是,这套协议中的部分安全条款在系统层面的强制力有限,更多属于风险缓释措施,而不是真正的安全管控。
在他看来,GUI读屏模拟点击这种技术本身权限敞口很大。AI代理可以读取屏幕上的验证码、余额、聊天记录等全部内容。一旦遭遇提示注入、恶意应用寄生等攻击,就可能留下严重的安全漏洞。Google也已经在政策层面开始收紧这类无障碍自动化权限。想要真正解决风险,需要操作系统从底层能够区分用户操作和AI代理操作,增加独立的系统级权限管控,而不能仅仅依赖应用方的自主声明。
弗若斯特沙利文在最近的分析中也探讨了跨应用执行带来的生态影响,并提出应该以双重授权和全链路可审计为治理基础,逐步形成以API协同为主、GUI模拟为辅的跨应用协作机制。在提升执行效率的同时,更应保障用户知情权、平台可控性以及责任的可追溯性。智能体产业能否形成长期价值,很大程度上取决于效率与信任之间能否保持平衡。

总体而言,AI帮助用户处理事务固然方便,但便利绝不能凌驾于安全之上。只有当用户和应用厂商双方都能够严格把关,智能体技术才能真正实现安全落地,为行业创造可持续的价值。