智能手机安全新挑战:AI是守护者还是破坏者?
人工智能正在重塑智能手机的安全防御体系,它既是潜在的威胁,也是强大的防御工具。随着网络钓鱼攻击手段的不断演进,各大手机厂商开始愈发重视设备内置的AI防护机制。本文将深入剖析这一趋势对智能手机安全未来的深远影响。
若设备制造商不能利用更高级的自然语言处理和深度伪造检测技术进行有效反击,由人工智能生成的钓鱼攻击将对普通用户及企业机构构成严峻挑战。
根据Omdia移动设备安全评分卡最新披露的数据,钓鱼诈骗依然是智能手机用户面临的首要安全隐患。然而,针对最新机型(包括iPhone 17 Pro Max)的实际测试结果显示,没有任何一款设备能够成功拦截并阻止那些借助人工智能手段变得更加普遍且复杂的钓鱼尝试。
基于2025年10月进行的Omdia移动设备安全调查,有27%的消费者在过去一年中遭遇过钓鱼诈骗,使其成为智能手机上最频发的安全事件。调查还指出,网络钓鱼在英语国家尤为猖獗,美国以40%的受害率位居榜首,紧随其后的是英国(36%)、爱尔兰(35%)、加拿大(32%)和澳大利亚(30%)。作为官方语言之一的新加坡,也报告了26%的高发率。这一趋势表明,诈骗分子更倾向于针对英语使用者,特别是那些来自成熟市场的高收入人群。
随着更先进的人工智能技术和大型语言模型变得触手可及且成本更低,不法分子手中的工具也将更加丰富。他们能够以更快的速度设计出更复杂的诈骗手段,甚至能针对特定目标量身定制攻击内容,融合更具可信度的语言和格式——在Omdia的人工智能与网络安全框架中,这被定义为“针对人工智能的网络安全”。
图1:Omdia的AI与网络安全框架
面对日益增长的AI驱动型网络威胁,智能手机领域涌现出众多由人工智能驱动的安全技术。谷歌近期推出的防骗功能便是典型代表,它利用自然语言检测技术,能够实时识别更为复杂的诈骗短信或电话。这属于Omdia分类中的“带AI的网络安全”和“AI网络安全”,其中生成式AI归为前者,代理AI归为后者。
尽管Omdia的测试显示,针对最复杂、最新颖的诈骗信息,现有的AI安全技术仍存在盲区,但其在该领域依然具有不可替代的价值,且预计未来将不断进化。这一点至关重要,因为随着攻击手段的升级,防御技术也必须同步提升。
目前,谷歌的消息防骗检测功能已在27个国家上线,提供英语、西班牙语、葡萄牙语、德语、法语和阿拉伯语版本。不过,该功能目前主要局限于Pixel手机(并已扩展至多国支持),用户需在Google Phone应用中手动开启,因为该功能需要后台隐私权限才能持续运行。
然而,消费者对于手机内置AI功能的整体态度并不积极。Omdia的调查数据显示,在选购智能手机时,AI功能始终是最不被看重的考量因素。调查中,认为该功能“重要”或“至关重要”的受访者比例最低(分别为16%和31%),而高达11%的用户干脆认为它对购买决策毫无意义。
图2:智能手机功能购买优先级
不过,对AI功能的热情在不同地区存在显著差异。法国(20%)和美国(18%)等市场持怀疑态度,认为其“不重要”的比例高于其他国家;相反,印度(1%)和西班牙(7%)表现出更高的接受度,其中25%的印度受访者认为AI功能对其购买决策至关重要。
图3:按国家划分的消费者对AI功能的重要性排名
这表明公众对AI安全功能的认知和期待普遍偏低——尤其是在钓鱼诈骗高发的国家。尽管厂商推出了更先进的人工智能安全功能,但如果要求用户主动开启并允许设备AI读取其个人数据(如邮件、短信和通话记录),真正的障碍在于用户对“AI能否安全保护我”的信任危机。
调查还揭示了消费者更新手机软件的习惯。值得注意的是,有38%的用户会在新系统发布后立即更新,31%会在一周内更新,但这一比例较去年下降了9%。令人担忧的是,仍有14%的用户更新间隔超过一个月,6%的用户等待长达六个月,甚至有2%的用户从未更新设备——这意味着更多的用户处于长期暴露于新兴威胁的风险之中。
Omdia的调查显示,消费者可能出于对性能下降、电池耗尽或更新后出现漏洞的担忧,有意推迟更新——而在购买新机时,这些功能在排名上均高于强大的安全功能(见图2)。
图4:消费者智能手机安全更新频率
事实是,无论消费者是否欢迎,不法分子都会利用人工智能来针对他们。为了更好地保护自己,他们需要确保及时更新设备,并给予新的人工智能安全功能必要的访问权限。厂商则需向消费者证明,设备内AI不仅安全,还能显著增强设备的安全性。
局面并非全然悲观。Omdia研究的一个积极成果是,监管变革提升了消费者的安全意识并赋予了他们更多主动权。今年,安全更新被评为智能手机上最重要的安全功能。就在去年,仍有部分设备未公布安全更新的终止日期。然而,随着多项安全法规(如英国PSTI法案)的推行,这一要求已成常态,消费者如今对此习以为常——这完全在情理之中。
消费者对智能手机的安全保障水平也抱有高度信心,33%的人认为其智能手机在提供安全更新方面“非常有效”。
Omdia 2025年移动设备安全评分卡报告依据安全功能对六大智能手机制造商的旗舰机型进行了排名。谷歌的Pixel 10 Pro凭借在安全更新、网络安全和反恶意软件保护等维度的优异表现,成为行业领跑者。三星的Galaxy S25紧随其后,而苹果的iPhone 17 Pro Max在反诈骗和钓鱼防护方面仍有提升空间。
尽管手机安全水平有所进步,但没有一款智能手机在反钓鱼保护上获得满分。来自未知发送方的定制钓鱼载荷在所有设备上均未被识别,这凸显了构建更复杂防御体系的紧迫性。
随着钓鱼诈骗继续成为影响智能手机用户的主要威胁,Omdia 2025年移动设备安全消费者调查的发现强调了主动防护措施的重要性。AI安全或许不是应对最复杂、最个性化钓鱼攻击的终极答案,但随着攻击者开始利用更多AI技术,使钓鱼攻击更加逼真、个性化且具有说服力,智能手机制造商继续专注于开发设备内自然语言和深度伪造检测技术,将至关重要。
监管在推动软件和安全更新对消费者的重要性方面发挥了关键作用,但用户必须优先及时更新并警惕钓鱼攻击;制造商与监管机构则需携手提升设备安全,建立消费者信任,并纠正关于更新后可能导致性能下降、电池消耗及漏洞的误解。