豆包手机二代发布!AI智能体爆发 双重授权仍是安全底线
豆包手机二代发布!AI智能体跨应用操作爆发,双重授权成安全底线。opt-in与opt-out模式解析,SAEP协议争议,专家解读如何平衡效率与信任。点击了解资金安全新规则。
随着努比亚NaviX Ultra也就是豆包手机二代今日正式发布,手机端AI智能体跨应用操作能力再次成为行业焦点。
现如今AI手机越来越多,IDC数据显示,2026年中国市场AI手机出货量占比首次过半。
手机上的AI智能体可以帮我们自动点外卖、查账单、处理各类App操作。很多人觉得省事,但这里藏着不小风险,如果没有约束,AI就有可能私自操作支付、金融类软件,带来资金隐患。
双重授权就是用来解决这件事的关键规则,该原则已逐渐成为行业共识,并写入多项标准文件。厂商也在主动优化方案,拥抱授权机制,但现有模式依旧还存在不少值得讨论的问题。
简单说双重授权的逻辑并不复杂。AI想要操控某一个App,不能只问一遍手机用户就完事,必须同时拿到两重许可:一是我们使用者本人同意,二是这款App所属厂商的授权,两个条件全部满足,AI才可以动手操作。
站在普通用户角度,双重授权是给自己钱包和隐私上保险。就算你不小心误触开启AI功能,仅仅你点头还不够,如果银行、支付软件这边没有放开权限,AI就没办法跳转执行转账、缴费这类高风险动作,能避免误操作造成财产损失。
对于App开发者来讲,这套规则也保护了自己的生态。以前部分AI靠读屏模拟点击,绕开官方接口直接操作软件,App根本识别不到是谁在访问,出了bug、发生盗刷纠纷,责任很难划分。双重授权之下,每一次AI调用都要双方确认,访问行为全程留痕,一旦出问题,责任可以说清楚是谁的。
对监管和行业整体来说,双重授权也划清了边界。现在行业有两种主流授权思路,opt‑in选择加入(代表:微信小微、苹果App Intents、微软Copilot插件)和opt‑out选择退出(代表:支付宝AI版、豆包手机2.0)。
opt‑out模式默认允许AI操作,需要软件方主动申请拒绝;而opt‑in模式默认禁止,需要开发者主动开放能力。不管走哪条技术路线,金融、支付这类高风险场景,都绕不开双重授权这个硬性底线。
针对豆包手机推出的SAEP屏幕自动化操作声明协议,业内专家也给出不同看法。
全国政协委员、中科院计算所研究员张云泉表示,SAEP协议具备积极示范意义,给到应用方声明可访问、不可访问区域的权利,30天公示期也体现多方共建权责边界的思路。但30天公示期过后,应用不回复拒绝即视为允许操作的设计有待商榷,中小开发者很难充分评估潜在风险,“先敲门、后访问”的机制最好能够延续。
网络安全机构404实验室总监隋刚则提出更为审慎的观点。他认为SAEP给了应用方明确说“不”的渠道,解决过去应用只能靠风控技术对抗的困境,生态协作层面有进步。但这套协议的部分安全条款系统强制力有限,更多属于风险缓释,而非真正的安全管控。
在他看来,GUI读屏模拟点击本身权限敞口很大,AI代理可以读取屏幕上验证码、余额、聊天记录等全部内容,一旦遭遇提示注入、恶意应用寄生等攻击,会留下安全漏洞。
Google也已经在政策层面收紧这类无障碍自动化权限。想要真正解决风险,需要操作系统底层能够区分用户操作和AI代理操作,增加独立系统级权限管控,而不能只依靠应用方的自主声明。
弗若斯特沙利文在最新撰文中也分析了跨应用执行带来的生态影响,并提出以双重授权和全链路可审计为治理基础,逐步形成以API协同为主、GUI模拟为辅的跨应用协作机制。
提升执行效率的同时,更应保障用户知情、平台可控、责任可追溯。智能体产业能否形成长期价值,取决于效率与信任能否保持平衡。
AI帮我们干活固然方便,但便利不能凌驾安全之上,用户、应用厂商两边都把关,智能体才能真正安全落地。


