虎嗅

“DouBao” teléfonos móviles: ofrecen un período de reflexión de 30 días para todos los usuarios

原文:豆包手机,给大家留了30天冷静期

El regreso del teléfono “Doubao”: de una intrusión forzada a una entrada “por defecto”, la crisis de confianza en los teléfonos inteligentes con IA aún no se ha resuelto

Hola a todos, soy vuestro observador financiero. Hoy vamos a hablar sobre ese teléfono “Doubao” que ha generado tanto entusiasmo como precaución entre muchas personas.

En diciembre del año pasado, apareció con funciones impresionantes como pedir comida automáticamente o responder mensajes, pero fue bloqueado por los principales bancos y plataformas de pago debido a sus amplios permisos de acceso, vendiendo solo 30,000 unidades antes de ser retirado del mercado. En ese momento, todos pensaron que era solo un tropiezo en el camino de exploración de los teléfonos inteligentes con IA.

Inesperadamente, 10 meses después, la versión oficial del Doubao ha vuelto. Esta vez ha cambiado su enfoque y ha adoptado un nuevo protocolo llamado “SAEP”, prometiendo mayor seguridad y cumplimiento con las regulaciones. Sin embargo, si lo analizas detenidamente, descubres que su lógica subyacente sigue siendo la misma: sigue siendo ese “llave maestra”, solo que ahora intenta primero tocar la puerta durante 30 días; si no le dices que pare, entra por sí mismo.

¿Es esto una victoria del progreso tecnológico o otro intento de expandir los límites de la privacidad? Vamos a analizar este tema desde cinco perspectivas diferentes.

---

I. Resumen principal: De un crecimiento descontrolado a una invasión más sutil

En resumen, este artículo habla sobre cómo el teléfono Doubao, propiedad de ByteDance, ha vuelto al mercado con una versión actualizada que incorpora un nuevo protocolo de seguridad después de enfrentar la oposición de la industria debido a sus permisos excesivos.

  • Antes (diciembre del año pasado): El Doubao utilizaba los permisos más avanzados del sistema Android (INJECT_EVENTS) para controlar otras aplicaciones de manera similar a un hacker, lo que llevó a su bloqueo por parte de bancos, WeChat y Alipay, convirtiéndolo en una versión de prueba tecnológica con ventas decepcionantes.
  • Ahora (hoy): La versión oficial del Doubao ha lanzado el protocolo SAEP, que supuestamente ofrece más seguridad y cumplimiento con las regulaciones. Aunque parece ofrecer a las aplicaciones la opción de rechazar su uso, sigue teniendo un nivel de acceso similar al de un “dios” en el sistema. Mientras que otros fabricantes líderes (Huawei, Xiaomi, Apple, etc.) utilizan interfaces estructuradas que requieren autorización explícita, el Doubao sigue utilizando métodos más indirectos (simulación de clics y permisos por defecto).
  • Contexto industrial: Las autoridades financieras han establecido estándares que prohíben las operaciones automatizadas no autorizadas. Incluso el motor de inteligencia de ByteDance, Volcano Engine, ha participado en la formulación de estos estándares, pero el Doubao va en contra de ellos.

Comentario en una frase: El Doubao no ha “pasado a ser oficial” en el sentido tradicional; más bien, ha cambiado su método de “robar llaves” por uno en el que “entrará si no cierras la puerta en 30 días”. En un momento crítico para el establecimiento de la confianza en la ecología de IA, esta lógica de “consentimiento por defecto” puede ser aún más difícil de aceptar para el mercado que las prácticas de invasión directa de hace un año.

---

II. Análisis detallado 1: ¿Sigue existiendo esa “llave maestra”? – La inmutabilidad de la base tecnológica

Muchos usuarios comunes piensan que los teléfonos inteligentes son algo impresionante, pero como profesionales, primero debemos entender cómo funcionan realmente.

El problema del año pasado: El Doubao podía pedir comida automáticamente porque tenía acceso a los permisos INJECT EVENTS del sistema Android, lo que le permitía controlar otras aplicaciones como un hacker. Esto llevó a su bloqueo por parte de bancos y servicios de pago, convirtiéndolo en una versión de prueba tecnológica con ventas pobres.

Los cambios de este año: La versión oficial del Doubao sigue utilizando los mismos permisos INJECT EVENTS. Esto significa que sigue teniendo un nivel de acceso elevado que le permite leer contenido de cualquier aplicación y simular clics. La seguridad depende de que el propio Doubao decida no usar esos permisos de manera inapropiada.

Conclusión: Mientras los permisos no cambien, el Doubao seguirá siendo una amenaza para la privacidad de los usuarios, ya que sigue teniendo un control casi absoluto sobre el sistema operativo.

---

III. Análisis detallado 2: ¿El protocolo SAEP es un escudo o una trampa? – La trampa del período de prueba de 30 días

El principal argumento de promoción del Doubao es el protocolo SAEP. Según las declaraciones oficiales, las aplicaciones pueden permitir o rechazar su uso, y se establece un período de prueba de 30 días. Sin embargo, esto es similar a decirle a alguien: “Te doy 30 días para cerrar la puerta; si no lo haces y no me dices que no puedo entrar, entraré después de ese tiempo”.

  • Diferencia entre consentimiento explícito y implícito: Mientras que fabricantes como Apple y WeChat requieren que los usuarios acepten explícitamente el uso de sus funciones, el Doubao aprovecha la pasividad o la negligencia de los desarrolladores para obtener permisos automáticamente.
  • Riesgos para desarrolladores y usuarios: Esto crea incertidumbre sobre qué está pasando en segundo plano y puede poner en peligro la privacidad de los usuarios.

Conclusión: El protocolo SAEP parece ofrecer una opción a las aplicaciones, pero en realidad reduce los requisitos de autorización, lo que puede ser un paso hacia menos protección de la privacidad.

---

IV. Análisis detallado 3: ¿La doble moralidad de los estándares industriales? – ByteDance como árbitro y participante

Un detalle interesante es que el protocolo SAEP fue formulado por empresas que también participan en la regulación de la privacidad financiera. Esto plantea dudas sobre la sinceridad de ByteDance al promover un enfoque que va en contra de los estándares establecidos.

Conclusión: La actitud de ByteDance en la formulación de estándares contrasta con sus prácticas, lo que puede generar desconfianza entre los partners y obstaculizar el desarrollo de una ecología de IA basada en la confianza.

---

V. Cambios en la mentalidad de los usuarios en los últimos 10 meses

En los últimos 10 meses, la percepción del público sobre los agentes inteligentes ha evolucionado. Mientras que al principio veían la automatización como algo impresionante, ahora valoran más la seguridad y la transparencia. Esto pone al Doubao en una posición difícil, ya que su enfoque sigue siendo controvertido.

Conclusión: Para tener éxito en la era de la IA, no basta con tener grandes capacidades técnicas; también es necesario ganarse la confianza de los usuarios y cumplir con las regulaciones. El regreso del Doubao puede ser un reto, ya que su enfoque actual no se ajusta a las tendencias actuales del mercado.

---

Resumen general

El regreso del Doubao es en realidad una muestra de la lucha por el camino a seguir en el desarrollo de agentes inteligentes. Aunque ofrece algunas ventajas tecnológicas, su enfoque sigue siendo controvertido y puede dificultar la construcción de una ecología de IA basada en la confianza y la seguridad. Para los usuarios, la elección entre funciones avanzadas y protección de la privacidad es crucial.