Google表示,其在人工智能和实时防御方面的投资,帮助遏制了2025年Google Play和Android生态系统中的恶意应用、诈骗和隐私违规行为。Google应用与生态系统信任部门副总裁兼总经理Vijaya Kaza指出,这些努力正值恶意方利用人工智能开发更复杂攻击手段之际。
Google阻止发布了超过175万个违反Google Play政策的应用,并封禁了超过8万个试图发布恶意应用的开发者账号。该公司表示,开发者身份验证、审核前的强制检查以及测试要求,减少了不法方进入平台的途径;与此同时,新工具也帮助合规开发者构建符合政策的应用。
加强应用与隐私检查
Google Play应用需接受超过1万项安全检查,发布后也会继续接受审查。2025年,Google将其最新生成式模型整合到审核流程中,帮助人工审核团队更快发现复杂的恶意模式。
该公司还阻止超过25.5万个应用获取对用户敏感数据的过度访问权限,并继续收紧隐私政策。Android Studio中的Play Policy Insights等工具,以及“数据安全”部分,为开发者提供了减少敏感权限请求、并在构建应用期间提交所需使用披露信息的指导。
在评分和评论方面,反垃圾信息系统拦截了1.6亿条虚假或被操纵的评分和评论,其中包括旨在提高或降低应用评分的情况。Google表示,它还阻止了针对目标应用的刷评论活动导致其评分平均下降半颗星。
该公司还为儿童和家庭增加了新的保护层,旨在阻止年幼用户发现或下载与赌博、约会等活动相关的应用。
扩大Google Play Protect的保护范围
Google Play Protect每天检查超过3500亿个Android应用,无论这些应用是从Google Play还是其他来源下载的。去年,实时扫描在Google Play之外发现了超过2700万个新的恶意应用,并在必要时向用户发出警告或拦截应用。
在新加坡开始试运行后,Google将增强型诈骗防护功能扩大到185个市场,覆盖超过28亿台Android设备。当应用从网络浏览器或消息应用等外部来源安装,并请求可能被用于金融诈骗的敏感权限时,该功能会对其进行分析。2025年,该功能拦截了2.66亿次存在风险的安装尝试,并帮助保护用户免受87.2万个高风险应用的影响。
Google还提供了通话期间的诈骗防护功能,可在通话期间暂时禁用关闭Google Play Protect的选项。此举旨在防止攻击者诱骗用户关闭设备防御措施,然后在通话过程中安装恶意应用。
面向开发者的新工具
Google改进了Play Integrity API。应用和游戏每天通过该接口进行超过200亿次验证,以防范滥用和未经授权的访问。2025年的更新包括增加更难伪造的硬件支持信号、应用内提示以帮助用户处理网络错误等问题,以及试行推出device recall功能,在保护用户隐私的同时,即使设备重置后也能识别反复实施恶意行为的主体。
Google计划于今年向所有开发者开放Android开发者身份验证,此前该功能处于提前访问阶段。公司还将提供面向学生和业余爱好者的专用账号类型,使其能够将应用分发到数量有限的设备上,而无需完成全部验证要求。在Android 16中,开发者可以通过一行代码保护银行登录信息等私人信息;部分应用还自动集成了这项保护,以减少“点击劫持”或tapjacking攻击。