豆包手机二代发布,AI智能体跨应用操作安全成焦点

9月16日,努比亚NaviX Ultra(豆包手机二代)正式发布,这款搭载全新豆包手机助手的AI智能体手机主打跨应用自动化操作。尽管其预约量已突破37万台,但关于AI在金融、支付等高风险场景下的安全问...

人工智能

随着人工智能技术的快速发展,AI智能手机正逐步从概念走向量产落地。9月16日,由中兴通讯与字节跳动联合打造的努比亚NaviX Ultra(即"豆包手机二代")正式发布上市,这款全球首款AI智能体手机引发了广泛关注。

据京东平台数据显示,截至9月15日11:30,该机型预约量已突破37万台,显示出消费者对AI手机的高度期待。新机售价5999元起,配备旗舰级硬件配置和独特的橙色AI实体按键,支持通过语音指令完成点餐、订票、比价等复杂任务。

然而,在AI手机快速普及的同时,安全问题也日益凸显。IDC数据显示,2026年中国市场AI手机出货量占比将首次超过50%。手机上的AI智能体可以自动完成点外卖、查账单等操作,但如果没有有效约束,可能会带来资金安全隐患。为此,行业普遍采用"双重授权"机制作为安全底线。

"双重授权"要求AI在执行任何操作前,必须同时获得用户本人同意和对应应用厂商的授权。这一机制不仅保护了用户的财产安全,也为应用开发者提供了明确的责任边界。例如,当AI尝试操作银行类应用时,即使用户误触开启功能,若银行App未授权,AI也无法完成转账等高风险操作。

针对这一安全机制,业内专家给出了不同看法。中科院计算所研究员张云泉认为,豆包手机推出的SAEP屏幕自动化操作声明协议具有积极示范意义,但30天公示期后默认允许操作的设计仍有待商榷。网络安全机构404实验室总监隋刚则指出,现有协议更多属于风险缓释而非真正安全管控,建议操作系统底层增加独立权限管理。

图2

弗若斯特沙利文分析称,要解决AI手机的安全问题,需要构建以API协同为主、GUI模拟为辅的跨应用协作机制,同时保障用户知情权、平台可控性和责任可追溯性。

图3

值得注意的是,豆包手机二代在技术路线选择上有所调整。相比一代采用的GUI模拟点击方式,二代开始更多依赖MCP(Model - Client Protocol)和A2A(Agent - Agent)等协议调用,试图绕开互联网平台的权限限制。

业内人士表示,AI手机能否实现长期价值,关键在于效率与信任的平衡。虽然AI能显著提升操作效率,但安全性始终是用户最关心的问题。未来,如何在保障安全的前提下实现更广泛的生态合作,将是AI手机发展的重要课题。