《科創板日報》12月4日訊(記者 張洋洋)豆包手機助手掀起agent上機第一場輿論風暴。
近兩日,多名用戶在社交媒體反饋,在使用豆包ai手機助手操作微信時,觸發微信「登錄環境異常」提示,導致微信強制退出且無法正常登錄。根據一名用戶向《科創板日報》記者提供的手機界面顯示,「你的微信登錄環境存在異常。為了賬號安全,請更換設備重新登錄。」
該用戶稱,其手機啟用了豆包ai手機助手,最初可以登錄上微信,並且使用了該助手的平台比價、信息收集等功能,沒有操作微信,不久後即被強制下線且無法登錄,但在換手機後可以登錄。

而在農業銀行、建設銀行等app端,也先後出現了針對ai 、手機屏幕共享監測以及風控措施。多名用戶反饋,在使用豆包ai手機助手時,遭到了農行、建行app內的強彈窗提醒,要求關閉ai手機助手後再進行使用。

此事件成為 ai agent 「上機」後的首場大規模衝突,也直接暴露ai手機助手在現有手機系統生態內的底層矛盾。
▍豆包助手深夜發文回應:不存在黑客行為,許可權已向用戶披露
針對微信強制下線事件,豆包手機助手微信公眾號12月3日深夜發文進行了聲明,公司稱下線了手機助手操作微信的能力,目前,nubia m153上被禁止登錄的微信賬號正陸續解封,請用戶等待一段時間並嘗試重新登錄。
針對用戶質疑的未經授權,侵犯隱私乃至黑客突破系統限制等言論,豆包手機助手方面回應表示,不存在任何黑客行為。inject_events確實是系統級許可權,技術實現依賴android系統級許可權,有更嚴格的使用限制。擁有該許可權許可,相關產品才能跨屏、跨應用來模擬點擊事件,完成用戶操作手機的任務需求。
豆包官方稱,豆包手機助手需要用戶主動授權,才可以調用該許可權,使用操作手機功能。該許可權的使用,豆包手機助手也在許可權清單中進行了明確的披露。目前行業的ai助手,均需要使用該許可權(或與其類似的無障礙許可權)才能提供操作手機的服務。
豆包手機助手方面表示,自身也不會代替用戶進行相關授權和敏感操作。在使用該許可權時,建立了透明的管理體系。豆包手機助手在執行長任務時會在屏幕有明確提示,且用戶可以隨時中斷,全程可控。操作第三方app若遇到敏感授權,如系統敏感許可權授權彈窗、支付環節、身份驗證等,任務會暫停,並由用戶人工接管完成相關授權、支付、驗證動作,豆包手機助手不會代替用戶進行相關授權和敏感操作。
那麼,ai手機助手在行使功能時,具有讀取屏幕的能力,如何在有該能力的同時,確保用戶隱私不被泄露?
豆包手機助手則回應稱,「非常重視用戶隱私」,比如,手機助手不會在雲端存儲任何用戶屏幕內容。當用戶給助手指令,要求操作手機時,助手確實需要讀取屏幕,否則無法完成用戶任務,但屏幕和操作過程都不會在伺服器端留下存儲,且所有的相關內容也都不會進入模型訓練,確保用戶隱私安全。
豆包手機助手強調,此次發布的是一個「技術預覽版」,是一款面向行業、ai技術愛好者的探索產品,部分功能和交互比較創新,目前也沒有明確的行業共識。這也是豆包手機助手選擇用「預覽版」、少量發售形式的原因。這款產品目前並不面向普通的消費者。
▍技術專家:ai助手與app開發者之間的博弈
曾任兩家互聯網大廠安全業務的安全專家張耀(化名)向《科創板日報》記者解釋到,豆包助手所使用的能力,本質上屬於通過系統許可權,在客戶端模擬用戶對其他app的操作。豆包ai助手操作指令並非用戶本人直接發起,第三方應用(如微信)會識別到「非典型用戶行為」,自然會觸發風控機制。
張耀告訴《科創板日報》記者,手機操作系統出於安全考慮,一直都採用沙箱機制隔離應用,不允許一個app直接訪問另一個app的數據。ai助手要跨應用執行任務,就必須請求額外許可權,而這本身就可能引發爭議。
「如果ai助手不在服務端代理登錄,那就在客戶端觸碰了不同應用的數據訪問邊界,應用開發者自然會敏感」。
在張耀看來,這種衝突的核心並不在於用戶授權,而是ai助手與應用開發者之間的博弈,當用戶選擇使用 ai 助手時,實際上失去了對「是否允許某個app被代理操作」的選擇權。
張耀向《科創板日報》記者表示,這類衝突並不會很快解決,「要一家一家去協調,非常難」,且很多應用不會同意被代理操作,強勢的第三方開發者也會抵制,「比如微信就強勢拒絕在一台設備上多開」。
在張耀看來,這類ai助手上機過程中,真正擁有主動權的是手機廠商。ai時代,大模型上機是必然,因此廠商可能會傾向自建系統級ai助手,而不是將許可權交給第三方模型,比如小米就一直有自己的小愛同學。
然而,這也面臨現實困難:手機廠掌握底層系統許可權,但不一定具備做好ai助手的能力,畢竟誰都不是華為小米和蘋果,最終市場可能出現手機廠商各自複製一套ai助手的割裂局面,「模型開源,也許是最終的解決辦法」。
▍ai大模型廠商仍有空間 但手機廠不會輕易放權
在更宏觀的競爭層面,張耀指出,頭部大模型廠商擁有能力優勢,手機廠在ai層面並無明顯優勢,但「系統級控制權」手機廠一定會抓在手裡。
「豆包和中興合作只是開始,要做大,還得和更多廠商合作。但手機廠不會讓任何一個模型『通吃』。」張耀舉例稱,蘋果手機也在採用合作模式,中國區採用百度模型,美國區採用自家體系,這一分拆反映出系統層主導、模型層協作的行業方向,同時也是符合中美兩國法規安全的必然。
從手機系統生態目前的發展情況來看,omdia分析師鍾曉磊告訴《科創板日報》記者,當前,儘管手機廠商在接入不同大模型方面展現出高度開放的態度,但ai生態的碎片化依然客觀存在:一方面,不同模型之間的上下文信息流通仍未完全打通;另一方面,模型與具體應用之間的信息共享機制也尚未完全形成。
「目前以模擬用戶操作為核心的agent模式具備高度泛用性,但既容易觸及應用側的風控邊界,也難以真正解決效率瓶頸。」鍾曉磊認為,未來,行業仍需要通過應用與模型之間的開放協議或標準化api來實現數據傳輸,以系統性化解風控與協作效率的問題。
鍾曉磊強調,ai時代的競爭,本質上是「系統對系統」,而非「廠商對廠商」,對於安卓生態,其最大挑戰並不是模型能力,而是系統碎片化程度高,廠商與開發者之間的話語權分散,隱私和數據安全難以統一。這些因素在ai上機時代尤其關鍵,可能成為未來面對鴻蒙、ios時的最大隱患。