Workflow
操作系统权限开放
icon
搜索文档
AI智能体正在重写手机安全规则,该不该让“豆包助手”模拟你的手指?
第一财经· 2025-12-03 18:13
2025.12. 03 本文字数:2288,阅读时长大约4分钟 作者 | 第一财经 吕倩、李娜、郑栩彤 12月3日,有用户向第一财经记者反映nubia M153工程机无法正常登录微信或无法操作涉及微信任 务的情况。目前登录微信功能已恢复,但是已无法操作涉及微信任务。 原因究竟为何?微信相关人士对外回应称:目前了解到没有什么特别的动作,看是否触及微信安全风 控措施。 这并非一个普通的App权限,它是Android系统权限体系中级别最高、管控最严的"禁区",用最直白 的话形容:这是一个只有手机厂商"亲儿子"才能获得的特权。 在业内看来,获得此权限的应用,在系统看来已不再是一个第三方软件,而是成了操作系统本身的一 部分,从而获得了深入底层的通行证。过去,只有手机厂商自己,或其深度授权的合作伙伴,才能开 发出无法被拦截的跨应用操作AI。任何第三方AI应用,即便是ChatGPT的官方App,无论其模型多 么智能,只要无法获得此权限,能力就被禁锢在聊天框内,永远无法代替人来操作手机。 有技术人员提到,INJECT_EVENTS权限要求APP必须用手机厂商的系统私钥签名,当该权限开放 给普通APP可能带来安全风险,如手机被 ...
AI智能体正在重写手机安全规则,该不该让“豆包助手”模拟你的手指?
第一财经· 2025-12-03 17:33
12月3日,有用户向第一财经记者反映nubia M153工程机无法正常登录微信或无法操作涉及微信任务的 情况。目前登录微信功能已恢复,但是已无法操作涉及微信任务。 原因究竟为何?微信相关人士对外回应称:目前了解到没有什么特别的动作,看是否触及微信安全风控 措施。 涉及操作系统权限开放 业内技术人员把关注的焦点放在了nubia M153为豆包开启了INJECT_EVENTS(注入权限/注入事件)权 限。这意味着允许应用向系统注入模拟的用户输入事件。在Android的AndroidManifest权限定义中, INJECT_EVENTS 的保护级别(Protection Level)被标记为 signature(签名级别),属于操作系统高危 权限。 这并非一个普通的App权限,它是Android系统权限体系中级别最高、管控最严的"禁区",用最直白的话 形容:这是一个只有手机厂商"亲儿子"才能获得的特权。 在业内看来,获得此权限的应用,在系统看来已不再是一个第三方软件,而是成了操作系统本身的一部 分,从而获得了深入底层的通行证。过去,只有手机厂商自己,或其深度授权的合作伙伴,才能开发出 无法被拦截的跨应用操作AI。 ...