Google推出基於AI的即時威脅偵測服務瞄準Android惡意軟體的可疑行為
Google正準備推出一個新系統,協助解決Android系統上的惡意軟體問題。新的即時威脅偵測服務利用Google Play Protect 的裝置上人工智慧分析應用程式的惡意行為。該公司解釋說,這項服務是在周二的GoogleI/O開發者大會上宣布的,它將檢查與應用程式使用敏感權限以及與其他應用程式和服務互動有關的各種訊號。
如果發現可疑行為,Google Play Protect 就會將該應用程式發送到Google 進行進一步審查,並對安裝了該應用程式的用戶發出警告,甚至在必要時停用該應用程式。
這項偵測也利用了Google的私人運算核心(Private Compute Core),這是2022 年推出的Android隱私基礎架構,在Android作業系統內部提供了一個隔離的資料處理環境。私有運算核心(PCC)的理念是讓使用者控制是否、如何或何時分享他們的資料。透過使用PCC,新的即時威脅偵測功能可以在不收集用戶資料的情況下保護用戶。
谷歌表示,今年稍後將在Google Pixel 設備上部署該系統。其他製造商也將加入,包括Oppo、榮耀、聯想、一加、Nothing、傳音、夏普等。
這項服務可以讓Android用戶更放心地從Google Play 下載和使用應用程序,他們更希望在應用程式審核過程中發現惡意應用程式。這也是蘋果公司關注的重點,因為蘋果經常向消費者和開發者宣傳其App Store 的好處。雖然不良行為者經常從蘋果的縫隙中溜走,但蘋果在允許它們在App Store 上架之前,會透過更嚴格的審查制度淘汰更多的不良應用。例如,在I/O 大會之前,蘋果宣布其已經阻止了App Store 上18 億美元的詐欺行為。
除了即時威脅偵測服務外,Google還宣布將從通知中隱藏一次性密碼,以減少詐欺和間諜軟體的常見攻擊載體。此外,Google還將擴展Android 13 的限制設置,現在當用戶在裝置上側載應用程式時,需要額外的用戶批准才能啟用應用程式權限。