2月27日,豆包手機(jī)助手發(fā)布了一則關(guān)于惡意炒作“豆包手機(jī)助手漏洞”的嚴(yán)正聲明。最近,網(wǎng)上出現(xiàn)了一批聲稱“豆包手機(jī)助手存在安全漏洞”的內(nèi)容。相關(guān)作者在未向廠商報(bào)告漏洞信息的情況下,惡意傳播并夸大漏洞風(fēng)險(xiǎn)。對(duì)此,豆包手機(jī)助手發(fā)表以下聲明:
字節(jié)跳動(dòng)高度重視用戶信息安全,設(shè)有公開的安全漏洞響應(yīng)平臺(tái),并為漏洞報(bào)告者提供豐厚獎(jiǎng)勵(lì)。截至目前,公司并未收到關(guān)于豆包手機(jī)助手漏洞的詳細(xì)報(bào)告,也未接到網(wǎng)絡(luò)安全相關(guān)監(jiān)管部門的通報(bào)。根據(jù)國家《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,違規(guī)公開漏洞已涉嫌違法。
網(wǎng)傳的漏洞演示視頻顯示,需要用戶主動(dòng)要求AI查看惡意郵件或惡意短信才會(huì)觸發(fā)攻擊。如果沒有用戶指令,AI不會(huì)自動(dòng)執(zhí)行高風(fēng)險(xiǎn)操作。針對(duì)視頻中演示的攻擊方法,豆包手機(jī)助手已升級(jí)了相應(yīng)的防護(hù)措施。
任何系統(tǒng)都可能存在漏洞,負(fù)責(zé)任地披露和修復(fù)是關(guān)鍵。在未經(jīng)權(quán)威機(jī)構(gòu)核實(shí)、未向廠商合規(guī)上報(bào)且缺乏完整技術(shù)細(xì)節(jié)的情況下,網(wǎng)絡(luò)平臺(tái)上出現(xiàn)了大批量有組織的安全恐嚇內(nèi)容,這顯然是黑公關(guān)行為。豆包手機(jī)助手譴責(zé)此類危害用戶利益、違背商業(yè)道德的惡意競爭行為,已對(duì)相關(guān)內(nèi)容進(jìn)行取證,并保留追究法律責(zé)任的權(quán)利。
屏幕視覺理解與自動(dòng)化操作能力是當(dāng)前全球AI終端領(lǐng)域的前沿技術(shù)創(chuàng)新方向,谷歌近期發(fā)布的新款手機(jī)也搭載了類似技術(shù)驅(qū)動(dòng)的自動(dòng)操作功能。任何前沿技術(shù)的發(fā)展與成熟都需要持續(xù)的迭代完善。豆包手機(jī)助手預(yù)覽版仍處于測試階段,團(tuán)隊(duì)始終以嚴(yán)謹(jǐn)負(fù)責(zé)的態(tài)度打磨產(chǎn)品,不斷升級(jí)安全防護(hù)能力。
歡迎業(yè)界與用戶通過字節(jié)跳動(dòng)官方響應(yīng)中心反饋產(chǎn)品安全問題,公司將第一時(shí)間跟進(jìn)處理,共同守護(hù)廣大用戶的信息安全。
此前,豆包手機(jī)助手多次就使用中的安全與隱私問題發(fā)聲,強(qiáng)調(diào)嚴(yán)格遵循用戶授權(quán)與合規(guī)原則,僅在用戶明確授權(quán)的前提下調(diào)用必要能力,不存在繞過安全認(rèn)證、截屏銀行鍵盤等問題。