2026年2月27日,豆包手機助手官方發布聲明,譴責網絡上未報備、未驗證即惡意傳播所謂“安全漏洞”的黑公關行為。
聲明稱,相關漏洞演示需用戶主動指令AI查看惡意內容,無自動觸發風險;目前產品已升級防護。字節跳動設有公開漏洞響應平臺,但尚未收到該漏洞的合規報告,亦無監管通報。
聲明強調預覽版處于測試階段,技術屬行業前沿,呼吁負責任披露。字節已取證并保留追責權利。(心月)
以下為聲明全文:
關于惡意炒作"豆包手機助手漏洞"黑公關行為的嚴正聲明
最近,網上出現一批聲稱"豆包手機助手存在安全漏洞"的內容。相關作者在未向廠商報告漏洞信息的情況下,惡意傳播并夸大漏洞風險。對此,豆包手機助手嚴正聲明如下:
一,字節跳動高度重視用戶信息安全,設有公開的安全漏洞響應平臺,為漏洞報告者提供豐厚獎勵。截至目前,我方并未收到豆包手機助手漏洞的詳細報告,也未接到網絡安全相關監管部門的通報。根據國家《網絡產品安全漏洞管理規定》,違規公開漏洞已涉嫌違法。
二,網傳的漏洞演示視頻,需要用戶主動要求AI查看惡意郵件或惡意短信,才會觸發攻擊。如果沒有用戶指令,AI并不會去自動執行高風險操作。針對視頻演示的攻擊方法,豆包手機助手已升級了相應的防護措施。
這并非只是一種可能,而是已經有現實案例 有媒體測評,現在已經有了一種針對
AI手機助手的新型攻擊行為:僅通過發通電頭郵件就能完全控制一款搭載了AI助手的手機。
三,任何系統都會存在漏洞,重要的是負責任地披露和修復漏洞。在未經權威機構核實,未向廠商合規上報,在相關漏洞沒有完整技術細節的背景下,網絡平臺上出現大批量有組織的安全恐嚇內容,這是典型的黑公關炒作。我司嚴正譴責此類危害用戶利益,違背商業道德的惡意競爭行為,已對相關內容進行取證,并保留依法追究相關主體法律責任的權利。
四,屏幕視覺理解與自動化操作能力,是當前全球AI終端領域的前沿技術創新方向,谷歌近期發布的新款手機也搭載了與豆包手機助手同類技術驅動的自動操作功能。任何前沿技術的發展與成熟,都需要持續的迭代完善。豆包手機助手預覽版仍處于測試階段,我們始終以嚴謹負責的態度打磨產品,持續升級安全防護能力。
歡迎業界與用戶通過字節跳動官方響應中心(https://src.bytedance.com)反饋產品安全問題,我們會第一時間跟進處理,共同守護廣大用戶的信息安全。
豆包手機助手團隊2026年2月27日
@豆包手機助手
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.