研究严重

安卓利用设备端AI全面升级反诈骗保护

1分钟阅读来源: Google Security Blog
Android Scam Detection interface showing a real-time fraud alert on a smartphone screen during a suspicious call.

谷歌宣布安卓通过设备端AI技术增强反诈骗能力,覆盖更多设备与地区,每月拦截超100亿恶意通信。

安卓利用设备端AI全面升级反诈骗保护

谷歌近日宣布大幅增强安卓系统的反诈骗能力,通过设备端AI技术实时检测并拦截欺诈电话和消息,覆盖范围扩展至更多设备与地区。根据谷歌安全博客的最新详细介绍,安卓多层次防御系统目前每月拦截超过100亿次疑似恶意通信

实战案例:反诈骗系统的有效性

安卓反诈骗保护的实际效果,可通过**加利福尼亚州桑尼维尔市IT专业人士Majik B.的经历窥见一斑。尽管Majik拥有丰富的技术知识,但他差点成为一起高仿银行诈骗的受害者。诈骗者冒充其银行官方号码来电,提供了准确的个人信息并发出看似合理的欺诈警报——若非安卓的诈骗检测(Scam Detection)**系统及时介入并发出实时警告,Majik几乎难以幸免。这一警报促使他独立验证来电,避免了潜在的财务损失。

「正是这个警告让我停下来,避免了糟糕的局面。」Majik回忆道,强调了主动防御在应对日益复杂的诈骗手段中的关键作用。

技术升级:设备端AI与覆盖范围扩展

谷歌此次更新的核心在于扩展AI驱动的保护机制,同时优先保障用户隐私。主要进展包括:

1. 通话诈骗检测:现已登陆三星Galaxy S26

  • 设备端处理:基于Gemini设备端AI模型,Scam Detection能够实时分析通话音频,识别欺诈性语音模式(如紧急催促、冒充身份等),且无需存储或传输通话内容
  • 隐私控制:该功能默认关闭,仅在非联系人来电被标记为潜在诈骗时激活。用户可通过设备设置完全掌控。
  • 区域扩展:目前已在美国、澳大利亚、加拿大、印度、爱尔兰和英国的Google Pixel设备上线,现正逐步推广至美国市场的三星Galaxy S26系列。谷歌计划通过更多合作伙伴进一步扩大覆盖范围。

2. 消息保护增强:全球扩展与高级威胁检测

  • 多语言支持Google Messages的Scam Detection现已覆盖20多个国家,支持英语、阿拉伯语、法语、德语、葡萄牙语和西班牙语
  • 高级诈骗检测:在Pixel 10系列和三星Galaxy S26设备上,Gemini设备端AI能够实现对话式威胁的精细化分析,包括:
    • 招聘诈骗:识别胁迫性语言或不切实际的承诺。
    • 「杀猪盘」诈骗:检测长期欺诈计划中常用的渐进式操控手段。

行业认可与未来规划

Counterpoint Research近期的一项评估将安卓评为AI驱动移动安全领域的领导者,肯定其全面的威胁检测能力。谷歌的未来规划包括:

  • 更广泛的设备兼容性:将Scam Detection扩展至更多OEM合作伙伴。
  • 自适应AI模型:持续优化检测算法,以应对不断演变的诈骗手段(如深度伪造音频、AI生成的钓鱼消息)。

影响分析:安全与隐私的平衡

安卓的策略解决了移动安全领域的两大核心挑战:

  • 可扩展性:每月拦截超过100亿次威胁需依赖AI驱动的自动化,而设备端处理则降低了基于云分析的隐私风险。
  • 用户信任:默认关闭设置和透明的控制机制旨在平衡保护与用户自主权,这对企业和注重隐私的用户尤为重要。

安全团队建议

  1. 启用诈骗检测:组织应审核设备策略,确保在支持的安卓设备(Pixel、三星Galaxy S26)上激活Scam Detection。
  2. 用户培训:培训员工识别AI驱动的诈骗手段,例如:
    • 混合攻击:结合语音通话与后续钓鱼消息的攻击方式。
    • 社交工程:利用个人数据(如地址、交易记录)的诈骗。
  3. 监测区域威胁:在诈骗高发地区(如美国、英国)优先部署保护措施。
  4. 评估OEM合作:采购新设备时评估其安全特性(如三星集成的Gemini AI)。

结论

谷歌对设备端AI驱动的反诈骗保护的扩展,反映了行业向主动、隐私保护型安全转变的趋势。通过将Scam Detection扩展至三星设备及20多个国家,安卓正在为移动威胁防御树立新标准——这一标准能够与诈骗者的手段同步演进。对于安全专业人士而言,这些更新凸显了多层次防御以用户为中心的控制在缓解现代欺诈风险中的重要性。

免责声明:谷歌报告的每月100亿次干预措施包括拦截威胁和用户警报。

分享

TwitterLinkedIn