实时 AI 消息
Google 为 Android 的 AI Agent 建好了安全笼子,但里面还是空的
Android Police 发现,Google 已在 Android 中为自主 AI Agent 建好一套真实存在的权限机制,核心是只向获批 agent 开放的 EXECUTE_APP_FUNCTIONS 系统权限。但它几乎只对 Gemini 等 Google 一方软件开放,开发者尚未建立可调用的快捷通道,这套笼子目前几乎不控制任何功能。

Android Police 的 Ali Salman Zia 在 9 月 13 日的报道中记录了一次找开关的过程。听说 Google 要把控制 AI Agent 的设置带到 Android 之后,他在自己的 Pixel 手机里翻找,没有开关,没有权限列表,也没有任何可以点开的东西;最终他在开发者文档、SDK 发布说明和一份大多数 Android 用户永远看不到的权限注册表里找到了答案。
答案是,Google 确实为 Android 上的自主 AI Agent 建好了一套真实运转的安全机制。Android 中存在一个名为 EXECUTE_APP_FUNCTIONS 的系统权限,只保留给获批的 agent,任何应用或助手在发现或运行其他应用的功能之前都需要它。这个权限不在设置菜单里,也不在开发者选项里,而位于 Android 的 AppFunctionsManager 框架中,并且几乎只对 Gemini 等 Google 一方软件开放。
它背后的机制是 AppFunctions。开发者不必让 agent 像人一样在屏幕上模拟点击,而是为应用内某个具体操作建立一条快捷通道;当这条通道存在时,Android 会把它记录下来。举例来说,让 Gemini 帮忙叫车时,它会触发这个动作,而不是打开应用替你找按钮。Google 把这比作让外部工具连接到一项服务,而不是像人一样去使用它。
这么做的好处很直接:不需要点击,也不会因为应用更新挪动了按钮而失败,agent 记录的是快捷方式而不是整套操作流程,更不容易断掉。但它只有在开发者真的建好这条快捷通道之后才有效,而目前几乎没有人建。
于是就有了一个空笼子。Gemini 对这套系统的访问只限于 Google 亲自挑选的一小批内部测试者,项目没有公开的时间表,也可能在没有任何预警的情况下改变;开发者现在想拿到真实访问权限,只能申请早期项目然后等待,而且不保证入选。对多数开发者来说,这还不值得投入。
报道认为,先把笼子建好是正确的做法。Android 有先上线、出事后再收紧的习惯——位置、后台数据和通知权限最初都是完全敞开的,后来才变成今天大家随手划过的授权弹窗。把同样的路径用在 AI 上会更糟:一个不受约束的 agent 可能在你察觉之前读消息、动钱。在开发者还没有充分理由抵制之前就把规则立起来,意味着规则先于诱惑存在,在真正的钱和真实用户进场之前尤其关键。市场上也并非没有需求,已经有第三方开发者用 ADB 点击屏幕的旧办法做出 Android agent,而这恰恰是 AppFunctions 想要避免的脆弱路径。
目前这套权限体系做得细致,却几乎不控制手机上的任何实际功能。笼子已经建好、测试过、上了锁,还没有人搬进去。对用户来说,真正值得盯的时点不是权限表里的名字,而是 Google 什么时候向第三方开发者开闸;在那之前,Android 上的 AI agent 仍然要靠不稳定的老办法工作。
为什么重要
这套权限设计说明 Google 把 AI agent 的风险当成系统级问题来处理,而不是事后打补丁;但笼子空置也意味着今天的第三方 agent 仍要靠 ADB 虚拟点击这类脆弱路径运行,Android 上真正的 agent 生态要等 Google 对第三方开闸才可能成形。
附近消息
全部09/14 01:53
Anthropic 研究员公开离职引发连锁反应:多家 AI 公司内部讨论升温,员工呼吁先补安全再加速
《纽约时报》报道称,Anthropic 研究员 Jacob Coxon 本周公开辞职、表达对这项技术的担忧,在公司内外引发连锁讨论,OpenAI、Meta 和 Google 的研究者也参与其中,一些 AI 员工正直接向高管施压,要求在安全保障到位前暂停开发。报道还提到,Anthropic 与 OpenAI 都在筹备 IPO,并担心彼此约定降速可能招致反垄断问题。
09/14 00:51
AGENTPR推出AI工具,用于简化媒体与公众反应处理
据The Guardian Nigeria News报道,AGENTPR发布了一款AI工具,目标是简化机构处理媒体报道与公众反应的工作。报道没有披露这款工具的定价、上线时间或底层模型等技术细节,因此它目前是一次产品层面的发布信号,而不是一次能力细节的公开。
09/14 00:30
奥巴马呼吁民主党拿出AI安全的清晰计划
美国前总统奥巴马在一场民主党筹款活动上呼吁,民主党应把人工智能列为核心议程,并就这项技术的经济影响与安全风险制定一份非常清晰的计划。他还表示,一旦民主党重新夺回众议院多数席位,就应搭建框架推动一场面向公众的AI对话,并称此事若能掌控,将带来药物研发等领域的实际益处。
09/13 18:59
智谱完成约50亿美元融资:20亿美元配售加30亿美元零息可转债,加码下一代GLM
9月13日,智谱(02513.HK)宣布完成约50亿美元融资,包括约20亿美元股份配售和约30亿美元零息可转债,资金将投向下一代GLM基础模型、完全自训练体系及相关算力基础设施。公告把完全自训练描述为下一代GLM在上一代GLM构建的环境中训练,形成递归式自我改进循环。