Google表示,其在人工智能和实时防御方面的投资,帮助其在2025年减少了Google Play和Android生态系统中的恶意应用、诈骗及隐私侵犯行为。Google应用与生态系统信任部门副总裁兼总经理Vijaya Kaza指出,这些努力正值恶意组织利用人工智能开发更复杂攻击手段之际。
Google阻止发布了超过175万个违反Google Play政策的应用,并封禁了超过8万个试图发布恶意应用的开发者账号。公司表示,开发者身份验证、审核前的强制检查以及测试要求,减少了恶意组织进入平台的可利用途径;与此同时,新工具也帮助遵守规定的开发者构建符合政策的应用。
加强应用和隐私检查
Google Play中的应用要接受超过1万项安全检查,并在发布后继续接受审核。2025年,Google将其最新生成式模型整合到审核流程中,帮助人工审核团队更快发现复杂的恶意模式。
公司还阻止超过25.5万个应用获取对用户敏感数据的过度访问,并继续收紧隐私政策。Android Studio中的Play Policy Insights工具和“数据安全”部分,会在应用开发过程中向开发者提供相关指导,帮助他们减少敏感权限请求,并提交所需的使用披露信息。
在评分和评论方面,反垃圾信息系统拦截了1.6亿条虚假或被操纵的评分和评论,其中包括旨在提高或降低应用评分的情况。Google表示,它还阻止了针对特定应用的刷评论活动,使这些应用的平均评分避免下降半颗星。
公司还为儿童和家庭增加了新的保护层,旨在防止年龄较小的用户发现或下载与赌博或约会等活动相关的应用。
扩大Google Play Protect的保护范围
Google Play Protect每天扫描超过3500亿个Android应用,无论这些应用是从Google Play还是其他来源下载的。去年,实时扫描在Google Play之外发现了超过2700万个新的恶意应用,并在必要时向用户发出警告或拦截应用。
在新加坡开始试运行后,Google将反诈骗增强保护功能扩大到185个市场,覆盖超过28亿台Android设备。当应用从网络浏览器或即时通信应用等外部来源安装,并请求可能被用于金融诈骗的敏感权限时,该功能会对其进行分析。2025年,该功能拦截了2.66亿次存在风险的安装尝试,并帮助保护用户免受87.2万个高风险应用的影响。
Google还提供了通话期间的反诈骗保护,会在通话期间暂时禁止关闭Google Play Protect。此举旨在防止攻击者诱骗用户关闭设备防御,然后在通话过程中安装恶意应用。
面向开发者的新工具
Google改进了Play Integrity API。应用和游戏每天通过该接口执行超过200亿次验证,以防范滥用和未经授权的访问。2025年的更新包括增加难以伪造的硬件支持信号、在应用内提供提示以帮助用户处理网络错误等问题,以及试行推出device recall功能,以便即使在设备重置后也能识别屡次实施滥用行为的组织,同时保护用户隐私。
Google计划在今年面向所有开发者开放Android开发者身份验证,此前该功能处于早期访问阶段。公司还将提供面向学生和业余开发者的专用账号类型,使他们能够将应用分发到数量有限的设备,而无需完成全部验证要求。在Android 16中,开发者可以通过一行代码保护银行登录信息等私密信息;此外,部分应用已自动集成相关保护,以减少“点击劫持”或tapjacking攻击。