2026年2月27日,字节跳动旗下豆包手机助手团队发布严正声明,回应近期网络上的安全漏洞传闻,称相关内容为恶意炒作的黑公关行为。团队表示,春节期间产品用户量激增,但截至目前未收到任何详细漏洞报告或监管部门通知,已针对网传攻击方式升级防护措施,同时指出违规公开漏洞涉嫌违反国家相关规定。
近期,网络上一则关于豆包手机助手存在安全漏洞的传闻引发行业关注,所谓“用户信息可能被非法获取”的说法在社交平台快速传播,甚至出现标注为“漏洞演示”的视频内容,引发部分用户对个人数据安全的担忧。
豆包手机助手团队在声明中明确表态,网络上的安全漏洞传闻属于无依据的恶意炒作,是典型的黑公关行为。团队透露,公司早在产品上线初期就设立了官方安全漏洞响应平台,面向全球安全研究人员和用户接收漏洞反馈,但截至声明发布时,并未收到任何针对豆包手机助手的详细漏洞报告,也未接到来自网络安全监管部门的任何相关通知。
针对引发争议的演示视频,豆包手机助手团队还原了操作逻辑:视频中展示的AI执行风险操作,必须建立在用户主动要求AI读取恶意邮件或短信的前提下,在没有用户明确指令的情况下,产品的AI模型不会自动触发任何风险行为。团队强调,这种场景并非产品本身存在的安全漏洞,而是利用用户授权边界制造的误导性演示,不能代表产品的常规运行状态。
为进一步筑牢安全防线,豆包手机助手团队已针对网传的攻击方式完成防护措施升级,优化了AI指令的风险识别模型,强化对恶意请求的拦截与预警能力。同时,团队明确表示,产品运营严格遵守国家《网络产品安全漏洞管理规定》,任何未经授权构建漏洞、未向厂商合规上报就公开传播恐慌内容的行为,均涉嫌违法,公司将依法追究相关主体的责任。