①豆包手機助手發(fā)布聲明,嚴正譴責惡意炒作其安全漏洞的黑公關(guān)行為。聲明指出,相關(guān)作者在未向廠商報告漏洞信息的情況下,惡意傳播并夸大漏洞風險,已涉嫌違法; ②聲明強調(diào),網(wǎng)傳的漏洞演示視頻需要用戶主動要求AI查看惡意郵件或短信才會觸發(fā)攻擊,且豆包手機助手已升級防護措施。
財聯(lián)社2月27日訊,今日午間,豆包手機助手微博發(fā)布關(guān)于《惡意炒作“豆包手機助手漏洞”黑公關(guān)行為的嚴正聲明》。
聲明表示,最近,網(wǎng)上出現(xiàn)一批聲稱“豆包手機助手存在安全漏洞”的內(nèi)容。相關(guān)作者在未向廠商報告漏洞信息的情況下,惡意傳播并夸大漏洞風險。對此,豆包手機助手嚴正聲明如下:
一、字節(jié)跳動高度重視用戶信息安全,設(shè)有公開的安全漏洞響應平臺,為漏洞報告者提供豐厚獎勵。截至目前,我方并未收到豆包手機助手漏洞的詳細報告,也未接到網(wǎng)絡(luò)安全相關(guān)監(jiān)管部門的通報。根據(jù)國家《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》,違規(guī)公開漏洞已涉嫌違法。
二、網(wǎng)傳的漏洞演示視頻,需要用戶主動要求AI查看惡意郵件或惡意短信,才會觸發(fā)攻擊。如果沒有用戶指令,AI并不會去自動執(zhí)行高風險操作。針對視頻演示的攻擊方法,豆包手機助手已升級了相應的防護措施。
這并非只是一種可能,而是已經(jīng)有現(xiàn)實案例。有媒體測評,現(xiàn)在已經(jīng)有了一種針對AI手機助手的新型攻擊行為:僅通過發(fā)送電子郵件就能完全控制一款搭載了AI助手的手機。
三、任何系統(tǒng)都會存在漏洞,重要的是負責任地披露和修復漏洞。在未經(jīng)權(quán)威機構(gòu)核實、未向廠商合規(guī)上報、在相關(guān)漏洞沒有完整技術(shù)細節(jié)的背景下,網(wǎng)絡(luò)平臺上出現(xiàn)大批量有組織的安全恐嚇內(nèi)容,這是典型的黑公關(guān)炒作。我司嚴正譴責此類危害用戶利益、違背商業(yè)道德的惡意競爭行為,已對相關(guān)內(nèi)容進行取證,并保留依法追究相關(guān)主體法律責任的權(quán)利。
四、屏幕視覺理解與自動化操作能力,是當前全球AI終端領(lǐng)域的前沿技術(shù)創(chuàng)新方向,谷歌近期發(fā)布的新款手機也搭載了與豆包手機助手同類技術(shù)驅(qū)動的自動操作功能。任何前沿技術(shù)的發(fā)展與成熟,都需要持續(xù)的迭代完善。豆包手機助手預覽版仍處于測試階段,我們始終以嚴謹負責的態(tài)度打磨產(chǎn)品,持續(xù)升級安全防護能力。


