打开网易新闻 查看精彩图片

HarmonyOS 7正式发布,让我们看到了隐私和防诈保护上,成熟系统该有的样子。

作 者 丨 宿艺

编 辑 丨 子淇

今年5月,深圳的王女士接到一条语音消息,声音和她在外地上大学的儿子一模一样,“手机掉水里了,急交一笔16800元的培训费”。王女士转钱后发现受骗了。警方后来查明,骗子用来克隆这段声音的素材,是她儿子发在社交平台上的一条十几秒的短视频。

这已不是个例。据警方通报,今年一季度AI合成诈骗的案发率比去年同期涨了三倍,是增速最快的一类新型骗局。

同一时期还有另一组数字:8月19日,中央网信办公布,年内累计核查2万余款App 和SDK,公开通报1100余款,400余款被下架。8月25日,工信部又点名了26款。

App越界这件事到底有多普遍,有个数字可以参照:截至8月,鸿蒙系统已经拦下了超过6700亿次不合理的权限索取

打开网易新闻 查看精彩图片

一面是骗术升级,一面是App越界,这就是当下用户手机面临的最真实的安全困境。

对一台好手机而言,安全不是附加功能,而是体验的根基。没有安全兜底,再多丰富的功能都无从谈起。

9月7日,HarmonyOS 7正式发布,它让我们看到了隐私和防诈保护上,成熟系统该有的样子。

技术强:先人一步,变被动为主动

对于用户而言,守护他们的手机首先就要能够慧眼识“骗”。但这个问题,这两年变得格外难。

AI把骗子的生产成本几乎降到了零:克隆一段声音只要十几秒素材,生成一张熟人的脸只要一张照片,做一个以假乱真的钓鱼页面只要一句话。过去骗子的门槛是技术,现在门槛只剩创意。

HarmonyOS 7这一版在防诈上的动作,可以概括成一句话:既然骗子在进化,那就让识别也进化——而且要跑在用户意识到之前。

“老板”打来电话要财务给项目方打款,声音、语气、口头禅都对得上,家人意外受伤的电话催你赶紧交医药费,这类电话最难防,因为人的耳朵分辩不出AI合成的声音。

HarmonyOS 7在通话过程中实时检测声纹,判断为AI合成即弹出“疑似AI合成语音”提醒,覆盖电话、畅连、微信、QQ 等主流语音场景。它的识别路径判断的不是“这个人是谁”,而是“这个声音是不是真人发出来的”。前者是声纹比对,必须预先留样本;后者是合成痕迹检测,不需要你认识对方。这个区别决定了它能不能用在陌生来电上,而骗子往往都是陌生人。

打开网易新闻 查看精彩图片

看着是本地号,实际可能经境外网关转打,伪装成客服、银行、公检法。HarmonyOS 7做芯片级境外转打检测,秒级识别“号码在国内、链路在境外”的伪装,不等你接完五分钟才发现不对。

打开网易新闻 查看精彩图片

被二维码骗点钱还不是最危险的,最危险的是它背后跳到的钓鱼页。星盾做风险二维码识别更进一步,网页不管换多少短链、多少镜像域名,鸿蒙按“网页内容”判诈骗,而不是只查网址黑名单,骗子改网址没用,只要页面话术、表单、诱导转账行为像诈骗,HarmonyOS 7就会弹窗提醒用户。

刷单、退赔、投资、征信、百万保障,这类“剧本”层出不穷。HarmonyOS 7按系统行为识剧本,不只会拦某一句话,而是通过全链条来看像不像骗局,覆盖航空退赔、刷单返利、冒充公检法、虚假征信、客服百万保障、虚假理财、伪基站等常见类型,HarmonyOS 7都能给出最及时的提醒。

打开网易新闻 查看精彩图片

这一次HarmonyOS 7带来的新技术,不仅是技术更强,更重要的是思路换档

传统安全靠名单,已知坏电话号码、已知坏网址、已知坏App,名单外就漏。HarmonyOS 7这套靠行为理解进行预判,声纹不像人、链路绕境外、页面话术像剧本、二维码落地像钓鱼,就算没进黑名单也能预警。

这就是代际差:别人在“拦已知”,它在“认未知”。用AI防AI,不靠人盯人。安全成熟的第一步,不是等坏人出手后再道歉,而是在他刚露头时就认出他。

体系广:从一根线,到一张网

技术深,解决的是单点上“能不能防住”。但更好的保护用户,需要给用户建立起一个三维立体防护网。

从点到线到面,HarmonyOS 7已经构建起一个严密的防护网。

首先,防诈不能只守一段,HarmonyOS 7已经建立起AI防护链路。

过去防诈产品常各管一段:手机管家管来电,浏览器管网址,支付App管转账。骗子只要换一段就绕开。

HarmonyOS 7把“防护诈骗电话(变声、境外转打)→阻断诈骗应用(二维码、风险网页、变脸应用)→识破诈骗剧本”串成一条链。同一个骗局,在通话里认声纹,在扫码时认二维码,在打开网页时认内容,在转账前认剧本,任何一段触发都能互补。

其次,从端到云,数据走到哪,防护就得跟到哪。

小艺在HarmonyOS 7里能调2100+系统能力、500+生态Skills、2000+智能体,很多复杂任务要走云。用户的担心就在这里:我的数据是不是都被“云”拿走了?

华为给的方案是HPIC(个人智能计算系统):本地优先、数据最小化、用户可控。当需要云端算力时,推理跑在用户专属机密环境里,用OHTTP和端云协同加密,身份做三重匿名盲化,系统管理员也看不到明文。任务算完即删,不拿用户的数据去训模型。

这套端云协同AI安全拿了信通院增强级认证,也是国内相关认证里比较早过“端+云+传输”全项的。

打开网易新闻 查看精彩图片

通俗理解就是,小艺可以帮你订餐、查行程、整理文档,但并不需要把“完整的你”交给服务器。能用本地用本地,必须上云也给你单独隔离、用完就清,极大程度上保护了用户的隐私安全。

第三是提供能力,让更多的伙伴一起来保护用户安全。

一个系统的安全能力再强,覆盖的也只是它自己的边界。而用户的时间,大部分花在别人家的应用里。

鸿蒙星盾防诈平台面向行业开放,提供异常检测、黑灰产检测、设备风险检测、涉诈检测等能力。目前支付宝、抖音、京东、云闪付、交通银行、邮储、民生、招行、掌上生活9家已陆续接入。当然,这还只是开始。

据统计,支付宝接入后,欺诈损失率降低35.8%,盗用拦截率提升42.3%。星盾防诈累计已识破 460万次潜在骗局。

技术深,决定你能不能防住;体系广,决定有多少骗子被你防住。防护网的建立,不仅要靠技术强,还要全链路要一截一截接,端云要一层一层打通,伙伴要一家一家谈。这需要时间积累,也需要产业形成共识。

所以,真正的安全不是装更多锁,而是让所有锁说同一种语言。这一点在HarmonyOS 7上,已经实现

治未病:防线前移,SDK先过检再上岗

前面两层解决的是“风险来了拦不拦得住”。但鸿蒙在安全治理上更往前走了一步:不让风险出生。正如我们通常所说的:最高明的医生“不治已病治未病”

安全最大的“病源”之一就是SDK。普通用户基本没听过SDK,但几乎每个App都靠它:推送、地图、支付、登录、风控、统计,全是SDK。

2026年5月工信部31款通报里,广告SDK超范围收集、应用不公示第三方SDK收集范围被点名;全年专项行动对2万余款App/SDK核查,下架400余款。

更麻烦的是杠杆效应:一个App出事,影响它自己;一个SDK出事,影响成百上千个集成它的App。很多应用开发者自己都搞不清“我工程里那个统计库到底传了什么”。

鸿蒙的做法很简单高效:把评测前置到SDK,不等上线被通报再改

打开网易新闻 查看精彩图片

GIIC联合中国信通院、鸿蒙生态服务公司做“标准+检测+认证”。依据两项团标,《T/GIIC 0005-2025 鸿蒙SDK用户权益保护与个人信息收集技术要求》《T/GIIC 0006-2025 测试方法》;评测从用户权益保护和个人信息收集两个维度拆成12大项66子项,覆盖合规架构、隐私设计、收集范围、授权同意、加密传输、权限管控;用“重明SDK检测工具”,信通院标准所和鸿蒙生态服务公司获实验室授权执行;通过发《SDK用户权益保护与个人信息收集评测证书》,获证叫“Harmony Trusted SDK”;200+款获证、96款进优选库,优选库通过华为开发者联盟生态市场和DevEco Studio给开发者一键选型。

这一做法已经初见成效:累计受理 260 款鸿蒙 SDK 评测申请;发现并推动整改 2300 余项风险问题,整改完成率超 80%;200+ 款 SDK 获《SDK用户权益保护与个人信息收集评测证书》,96 款入选鸿蒙生态伙伴 SDK 优选库,覆盖安全风控、支付、地图、推送、即时通讯、认证等 21 个领域。

这套治未病的思路,对于对SDK厂商可以先过检再进库,获证等于拿优选库门票,开发者选型优先看到你;对于开发者而言,无需再自己逆向查第三方库,优先选带证SDK,上架审核更稳、隐私合规返工更少。

技术强、体系广,都是“风险产生后拦截”,而SDK前置评测是“风险别产生”。治病看治愈率,防疫看发病率。生态成熟不成熟,就看防线能防到哪一层。鸿蒙把安全的防线再往前推一步,移到源头,这是治理思路的领先。

当然,SDK认证不是“200款过完就万事大吉”。鸿蒙生态分论坛上披露,当前鸿蒙伙伴SDK已1100+款,获证200+、优选96款只是把高频、高风险领域先立住。后面要看三件事:评测范围从260申请扩到全量高频SDK、优选库从“推荐”变“默认首选”、新增AI生成类SDK(智能内容、算法调用)补进标准。

安全没有终点,这点鸿蒙自己也得持续交作业。

《壹观察》评论

技术强、体系广、治未病,标志着HarmonyOS 7的安全能力已经走向成熟。但安全,终究只是鸿蒙生态的一个切面。

透过这个切面,我们看到的其实是整个鸿蒙生态早已经过了“功能多不多”的阶段,开始死磕“体验好不好、底座稳不稳、生态健不健康”

截至2026年9月7日发布会,搭载HarmonyOS 6和HarmonyOS 7的终端设备已突破8500万,可获取应用和服务超过40万,注册开发者超1100万。

这些数字背后,是小艺能调用2100多项系统能力、500多个生态Skills的繁荣,是碰一碰分享能跨设备互联的开放,也是今天我们在安全上看到的——从系统内核到SDK源头,每一层都严密守护。

一个生态的成熟,不仅看它跑得多快,还要看它摔倒了能不能自己爬起来,遇到暗礁能不能提前绕开,这才是成熟生态该有的韧性。

HarmonyOS 7安全隐私方面给出了最优解,技术强、体系广、治未病,这不仅是技术的胜利,更是生态治理思路的成年礼。

这条路还长,安全没有终点,生态建设也没有终点。但至少在今天,鸿蒙已经证明了一件事:它不仅能做出一个好用的操作系统,更能长出一套让所有人放心使用的成熟生态体系

「壹观察」创始人宿艺

原搜狐科技通信主编

今日头条、腾讯新闻、搜狐搜索「壹观察」

百家号、微博、抖音搜索「宿艺」关注更多

丨智能硬件丨通信丨新零售丨人工智能丨

丨智联网汽车丨智能家居丨