虎嗅

Телефон марки «Доубао» предоставляет всем 30 дней на размышление перед покупкой.

原文:豆包手机,给大家留了30天冷静期

Возвращение смартфона “Доубао”: от “вторжения через разбитое окно” к “входу по умолчанию”. Кризис доверия к AI-смартфонам все еще не разрешен

Здравствуйте, я ваш финансовый обозреватель. Сегодня мы поговорим о смартфоне “Доубао”, который вызывает одновременно ожидания и опасения у многих пользователей.

В декабре прошлого года он появился с такими удивительными функциями, как автоматическое заказывание еды и ответы на сообщения, но из-за чрезмерных прав был запрещен к использованию большинством банков и платежных систем. В итоге было продано всего 30 тысяч единиц, и смартфон был срочно снят с продаж. Тогда все думали, что это всего лишь неловкий промах на пути развития AI-технологий.

Кто бы мог подумать, что спустя 10 месяцов официальная версия смартфона “Доубао” вернется. На этот раз он “переоделся” и внедрил новый протокол под названием SAEP, который, по заявлениям производителя, должен обеспечить большую безопасность и соответствие нормам. Однако, если внимательно рассмотреть ситуацию, становится ясно, что его основная логика осталась прежней: это по-прежнему “всемогущий ключ”, только теперь он сначала “стучит в дверь в течение 30 дней”, и если вы не скажете “стоп”, он сам откроет дверь и войдет.

Является ли это победой технологического прогресса или еще одним испытанием границ приватности? Давайте подробно рассмотрим этот вопрос с пяти точек зрения.

---

I. Основной вывод: от “дикого роста” к “умеренному нарушению правил”

Короче говоря, новость говорит о том, что смартфон “Доубао”, принадлежащий компании ByteDance, вернулся на рынок после того, как столкнулся с отторжением из-за чрезмерных прав.

  • В прошлом году (декабрь): Смартфон использовал наивысшие права системы Android (INJECT_EVENTS), позволяя ему управлять другими приложениями как хакеру. В результате его запретили банки, WeChat и Alipay, и продажи были крайне низкими.
  • Сейчас (сегодня): Официальная версия смартфона “Доубао” была выпущена с новым протоколом SAEP, который, по заявлениям производителя, обеспечивает большую безопасность. Однако на самом деле его основная логика осталась прежней: он по-прежнему обладает “всемогущими” правами и может автоматически выполнять действия без явного разрешения пользователя.
  • Противоречие в сути: Несмотря на более приличный вид, смартфон “Доубао” по-прежнему имеет права на уровне операционной системы. Остальные ведущие производители (Huawei, Xiaomi, Apple и др.) используют структурированные интерфейсы и требуют явного разрешения от пользователей, в то время как смартфон “Доубао” продолжает использовать нестандартные методы.
  • Профиль отрасли: Финансовые регуляторы уже установили строгие стандарты, запрещающие несанкционированные автоматические действия. Даже компания ByteDance, разработавшая систему火山引擎, участвовала в создании этих стандартов, но смартфон “Доубао” идет вразрез с ними.

Краткое заключение: Смартфон “Доубао” не стал более безопасным, а просто изменил свой подход к получению прав: теперь он “ждет 30 дней, чтобы пользователь сам разрешил ему войти”. В период формирования доверия в AI-экосистеме такой подход может быть еще менее приемлемым для рынка, чем прошлогодние попытки нарушения правил.

---

II. Анализ 1: Есть ли еще тот “всемогущий ключ”? — Неизменность технологической основы

Многие пользователи, услышав о “AI-смартфонах”, считают их очень умными. Но мы, как профессионалы, должны понять, как это реализовано на практике.

Проблема прошлого года: Смартфон “Доубао” мог автоматически заказывать еду и отвечать на сообщения не потому, что понимал код соответствующих приложений, а потому что получил право INJECT_EVENTS от системы Android. Это было похоже на ситуацию, когда горничий получил “всемогущий ключ” к вашему дому, позволяющий ему открывать любые двери и видеть вашу пароль и переписку на экране. Это вызвало серьезные опасения по поводу безопасности, и смартфон был запрещен к использованию.

Изменения в этом году: В новой версии смартфона “Доубао” по-прежнему используется право INJECT EVENTS. Это означает, что его функции по-прежнему основаны на нестандартных технологиях, позволяющих ему получать доступ к содержимому любых приложений и имитировать пользовательские действия.

Важность этого: Другие производители (например, Huawei, Apple) используют стандартизированные интерфейсы, требующие явного разрешения от пользователей. Такой подход обеспечивает большую безопасность, поскольку ограничивает возможности AI-систем.

Заключение: Пока основные технологии смартфона “Доубао” не изменятся, он будет представлять угрозу для пользовательской приватности.

---

III. Анализ 2: Является ли протокол SAEP защитным “зонтом” или ловушкой? — Логика 30-дневного периода ожидания

Главной особенностью новой версии смартфона “Доубао” является протокол SAEP (Соглашение об автоматических операциях на экране). Согласно этому протоколу, сторонние приложения могут разрешать или запрещать действия смартфона. Также предусмотрен 30-дневный период ожидания, в течение которого разработчики приложений могут отказаться от использования этих функций.

Проблема: Эта логика использует пассивность разработчиков: если они не откажутся от использования протокола в течение 30 дней, смартфон автоматически получит необходимые права. Это создает риск для пользователей, поскольку они могут не знать о таких действиях.

Заключение: Протокол SAEP, кажущийся защитным средством, на самом деле упрощает доступ AI-системам к пользовательским данным и может считаться шагом назад в плане защиты приватности.

---

IV. Анализ 3: Двойные стандарты в отрасли? — ByteDance одновременно является участником разработки стандартов и их нарушителем

В новостях упоминается, что стандарты безопасности для AI-смартфонов были разработаны с участием таких компаний, как почтово-сберегательный банк, Промышленно-коммерческий банк Китая, Китайская банковская лига, Ant Group, Huawei, Tencent Cloud, а также компании ByteDance (включая ее систему火山引擎). Однако смартфон “Доубао” нарушает эти стандарты, поскольку использует нестандартные методы получения прав.

Проблема: Тот факт, что ByteDance участвует в разработке стандартов, но сам нарушает их, создает сомнения в его намерениях по защите пользовательских данных.

Заключение: Двойные стандарты в отрасли создают риски для пользователей и могут помешать развитию здоровой AI-экосистемы.

---

V. Изменения в отношении пользователей за 10 месяцев: от восхищения к осторожности

В прошлом году пользователи восхищались возможностями AI-смартфонов, но сейчас они стали более осторожны. AI-системы должны работать в соответствии с правилами и согласием пользователей. Если смартфон “Доубао” не сможет изменить свой подход, его функции могут оказаться неприемлемыми для рынка.

Заключение: Для успеха в AI-эпохе важно соблюдение правил и доверие пользователей. Смартфон “Доубао” может продаваться благодаря популярности компании ByteDance, но его перспективы зависят от решений пользователей и регулирования отрасли.

---

Вывод

Возвращение смартфона “Доубао” на рынок — это не просто обновление продукта, а борьба за правильный путь развития AI-технологий. Он по-прежнему использует рискованные методы и нарушает существующие стандарты. Для долгосрочного успеха ему необходимо завоевать доверие пользователей и соблюдение строгих правил безопасности.