用自动抢红包、刷视频的“懒人神器”吗?
是不是觉得点个授权,就能彻底解放双手,特别爽?
但这背后藏着一个冷知识:这类工具的核心,往往劫持了手机里一个专为视障人士和老人设计的功能——无障碍权限。
从国内监管开出的罚单,到美国法院下达的禁令;从反诈一线的惊险反转,再到司法界定的清晰红线,都在揭露一个隐秘真相:AI时代,手机的无障碍权限正化作一把暗刃,悄悄刺向普通用户。
1
物理断网才救命的惊魂瞬间
《人民日报》近日披露了一起极具警示意义的反诈案例,骗子远程操控手机,最终靠一根回形针才破局。
江苏常州的周女士接到一通诈骗电话,对方伪装成某App客服,声称她误开了会员,每月将被扣取800元。随后,对方诱导周女士下载了一款来历不明的App。安装完成的那一秒,周女士的手机屏幕瞬间黑屏,按键彻底失灵,整台设备完全脱离了她的控制。
当她赶去派出所报案时,技术人员发现无法通过软件手段中止骗子的远程操控。幸而民警反应迅速,找来一根回形针,直接挑出手机SIM卡——通过物理切断网络的方式,才强行终止了诈骗分子的远程控制通道。
经后续排查确认,周女士账户内高达97万元的定期存款,已被骗子操作转为活期,若是再晚一步,资金便会被转空。
这看似像影视剧里的科技桥段,实则已成为反诈一线的真实写照。截至今年4月,仅北京地区就记录了1100多起利用远程控制及屏幕共享实施的电信诈骗案件。
为何会演变成这般局面?骗子究竟凭借何种手段操控受害者手机?
答案指向手机自带的一项核心权限:无障碍权限。
简要说明一下,无障碍功能在设计之初充满人文关怀:它是为了让视障人士能“听”懂屏幕内容,让行动不便的老人更便捷地操作手机,从而赋予特定软件一项特殊权限。
这项权限的能力极强:它可以读取屏幕上显示的所有信息,能模拟任意点击动作,相当于掌握了手机操作的“最高代理权”。
隐患便在于此,一旦骗子获取此项权限,即可远程操控用户的手机。
2
技术红利异化为滥用温床
无障碍权限自2009年随安卓系统推出以来,为何近年来突然集中沦为诈骗工具?
根源在于AI。
事实上,在AI普及之前,利用无障碍权限远程操控手机进行诈骗的案例虽已存在,但要实现批量自动化操作,门槛极高。开发者需精通代码与逆向工程,还需针对不同App进行适配,仅限少数技术极客掌握,风险相对可控。
但AI彻底颠覆了这一格局。如今,普通人借助AI工具,几分钟即可生成自动化脚本;加之市面上大量所谓“AI工具”均依赖无障碍权限实现功能,用户只需下载安装、点击授权即可使用,极大降低了大众的警惕性。
原本小众的技术能力,瞬间变为触手可及的“普惠工具”。作恶的成本也随之骤降。
人工智能将技术作恶的门槛,压缩至前所未有的低位。
有人用它来抢红包、刷视频以节省体力,也有人借此窃取聊天记录、盗取支付信息、远程操控转账。
或许有人会问:情况如此严重且可怕,难道没有监管介入吗?
当然有。
《上游新闻》曾报道一起事件:成都一家科技公司因开发名为“AutoCMD+”的软件,被有关部门处以3万元罚款。
可能有人会觉得,每日被罚的软件公司不胜枚举,3万元并非巨款,不值一提。
关键在于其功能设计:该软件表面看似无害,却精准击中众多用户的痛点:支持抖音自动刷视频、微信自动抢红包、消息防撤回、检测好友删除状态、定时批量发送消息……几乎囊括了主流社交与短视频App中的各类“懒人需求”。
这些功能的实现逻辑,正是利用了手机底层机制:调用安卓系统的“无障碍服务”与“通知使用权”权限。一旦调用这两个权限,软件便能识别屏幕上的所有文字,并模拟手指点击屏幕任意位置。
因此,有关部门的认定给出了明确结论:上述操作未获得微信、抖音、QQ等平台的官方授权,既违反了平台用户协议,也妨碍了其他软件的正常运行,构成了对《反不正当竞争法》的违反。
这款被下载近3.8万次、拥有付费用户1800多名、涉案收入3万余元的软件,最终被处罚款3万元。
3
为权限滥用加装锁扣
这并非同类判决的首例。
今年上半年,广州互联网法院审理了一起类似的AI软件不正当竞争案,被告同样依靠无障碍权限模拟真人操作,以此绕过平台风控体系。
法院直接作出行为保全裁定,责令立即停止软件下载、删除相关规避教程,并再次明确“除用户本人外,第三方自动化软件须获平台授权”的原则。
也许有人会疑惑:如果我同意第三方软件操作我的手机及其中应用,为何该软件仍属违法?
“双重授权”,正是遏制AI时代权限滥用的第一道枷锁。
双重授权机制构建了双向约束屏障,要求工具在取得用户授予的无障碍系统权限之外,还必须获得被操作应用的官方许可。如此一来,跨应用操作的合法性不再由用户单方决定,而是由生态共同决定。
用户授权代表使用者的主观意愿,目标应用授权则代表生态主体对自身运行规则、数据安全与风控体系的控制权。两道门槛相互制衡,切断了“仅凭用户许可即可肆意侵入其他应用”的灰色路径。
更重要的是,双重授权的明确,大幅挤压了那些诱导用户降低警惕的软件生存空间——随着主流软件及大部分手机厂商采用合规的A2A模式,用户对索要无障碍权限的软件自然会保持警惕。
或许有人担忧:这会阻碍AI时代的发展速度吗?
答案或许是肯定的,但减速未必是坏事。在同一时期,大洋彼岸也在进行性质相同的诉讼。
2026年3月,北美加州北区法院就在亚马逊诉Perplexity一案中发出初步禁令,规定在案件审结前,禁止Perplexity的CometAI代理访问亚马逊系统,并要求销毁已获取的数据。法院援引过往判例明确指出:只要平台方撤销许可,仅凭用户同意并不构成合法授权。
AI确实在为我们的生活带来更多便利,但每一份便利的背后,往往都伴随着一份权限的让渡。
技术越强大,权限的边界就越发重要。切勿为了抢夺几块钱的红包、省去几次滑动的力气,就将手机的控制权轻易交出。
毕竟,相较于短暂的便利,屏幕背后的隐私、账户内的存款,才是真正值得坚守的底线。
本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。如对本稿件有异议或投诉,请联系 [email protected]。
