关于扩大俄罗斯语音助手权限的问题再次成为焦点。在数字发展部讨论可能赋予“AI助手阿丽莎”在智能手机、平板电脑和智能音箱上更大权限的背景下,“Yandex”公司急忙驳斥了用户最大胆的担忧。
领导“AI助手阿丽莎”及“Yandex”无人驾驶交通安全小组的鲍里斯·留京表示,该助手目前不会、将来也不会获得对用户数据(包括银行应用)的无限访问权限。据他介绍,助手的各项能力始终受到操作系统安全机制的严格限制。访问权限仅授予用户明确允许的功能和数据。
留京强调,“AI助手阿丽莎”相比国外同类产品没有任何优势,其功能仍保持在助手的基本能力范围内。此外,他提醒说,设备所有者始终可以在设置中自行选择预装的助手——无论是俄罗斯产品还是外国产品。他将这一选择权称为基本权利,人人可用。
数字发展部倡议的实质
此次讨论源于有消息称,数字发展部正在研究将“AI助手阿丽莎”纳入进口俄罗斯设备必须预装软件清单的问题。然而,事实证明,这并非赋予助手访问所有数据的全权委托,而是将其与其他国产应用一同列入登记册。
此前,一份可能扩大AI助手系统权限的决议草案曾出现在规范性法案门户网站上,但在8月初被撤下公开讨论。消息人士称,该文件目前正在完善中。初版中提到了助手可访问系统功能、通知和应用程序的可能性,但未透露神经网络在银行工具内部具体需要哪些数据的细节。
专家的风险与担忧
预装“阿丽莎”的想法本身并不令人意外——自2021年春季起,安装俄罗斯软件的要求就已生效,应用清单也在定期扩充。2026年7月,“Yandex浏览器”、“Yandex地图”、2GIS、“Mail.ru邮箱”等被纳入其中。
然而,强制预装与潜在扩大的权限相结合,令我深感担忧。银行应用存储着海量敏感信息:从账户余额到CVC码和护照数据。即使获得用户同意,让助手访问这些数据也会造成巨大的攻击和滥用面。至关重要的是,这一领域的任何变更不仅需要安全声明,还必须在操作系统层面设置无法绕过的实际技术限制。