作者:Steve Kafka and Khawaja Shams,Android 安全与隐私团队Mohet Saxena,Google Play 信任与安全团队
为用户提供安全和可信的 Google Play 体验是我们的首要任务。我们依据 SAFE (见下文)原则创建了一个框架,旨在为用户和开发者营造一个安全的环境。以下是我们将这些原则付诸实践的几个关键方式:
基于以上原则,我们最近进行了改善并推出了新的措施,以应对不断演变的安全威胁,继续确保 Google Play 用户的安全。2023 年,我们通过持续投资全新且更完善的安全功能、政策更新、先进的机器学习系统和应用审查程序,成功阻止了 228 万个违反政策的应用在 Google Play¹ 上发布。同时,我们也增强了开发者入驻及审查程序,要求开发者创建 Google Play 账号时提供更多的身份信息。得益于我们对审查工具和流程的持续投入,2023 年我们更快地识别了 Google Play 平台上的恶意行为和欺诈团伙,封禁了 33.3 万个违规账户。
此外,我们驳回或修正了约 20 万个应用的上架申请,确保敏感权限,如后台位置访问和短信使用,得到正确和合理的使用。为了在更大范围内帮助用户保护隐私,我们已经与 SDK 提供方展开合作,限制敏感数据的访问和共享,增强了超过 31 个 SDK 79 万个应用的隐私保护。另外,我们还扩大了 Google Play SDK 索引,目前该资源已覆盖 Android 生态系统中超过 600 万个应用。帮助开发者做出更明智的 SDK 选择,从而提高应用的质量并降低整体风险。
在与 App Defense Alliance (ADA) 合作取得成功的基础上,我们与微软和 Meta 公司合作,成为联合开发基金会旗下新重组的应用防范联盟 (ADA) 指导委员会成员,隶属于 Linux 基金会家族。联盟将支持全行业采纳应用安全最佳实践和指导方针,并采取措施应对新的安全风险。
此外,我们发布了一项新的 Google Play 商店透明度标签功能,突出显示那些通过 ADA 的移动应用安全评估 (Mobile App Security Assessment) 完成了独立安全审查的 VPN 应用。当用户搜索 VPN 应用时,他们会在 Google Play 顶部看到一条横幅,该横幅向他们介绍数据安全模板的“独立安全审查”徽章。这有助于用户一目了然地看到开发者已经优先考虑安全和隐私的最佳实践,致力于保障用户安全。
为了更好的保护在 Google Play 商店之外安装应用的用户,我们通过代码层的实时扫描增强了 Google Play 保护机制的安全能力,以对抗新型的恶意应用。我们的安全保护和机器学习算法会从提交给谷歌审查的每个应用程序中学习,分析数千个信号并比较应用程序的行为。该功能已经检测到超过 500 万款新型恶意应用,有助于保护全球的 Android 用户。
去年,我们更新了 Google Play 中有关生成式 AI 应用、干扰性通知和扩大隐私保护的政策。我们还在提高新的个人开发者账户的门槛,新账户需要达到特定的测试要求,才能在 Google Play 平台上架应用。他们会在发布前通过测试应用程序、收集反馈,确保能够为 Google Play 用户提供高质量的内容。为了提高用户信任和透明度,我们引入了扩展版开发者验证要求 (expanded developer verification requirements),包括组织开发者使用的邓氏编码 (D-U-N-S) 和新的“关于开发者”板块。
为了让您能够更自主有效的控制自己的个人数据,支持创建帐户的应用程序现在需要提供一个选项,使用户能够在应用程序内启动帐户和数据的删除。这项网络要求尤为重要,它确保用户无需重新安装应用即可直接申请删除账户和数据。为了简化这一用户体验,我们还将其整合到了 Google Play Store 数据安全模块中。
Android 操作系统(包括其强大的 APIs )的每次迭代,都会引入无数的功能改进和完善,旨在提升用户体验,加强安全协议,并优化 Android 平台的整体性能。为了进一步保护用户安全,约 150 万个未按照最新 API 进行更新的应用程序将不再在 Google Play 商店上向已将设备更新至最新版本的新用户开放。
保护 Google Play 上的用户和开发者至关重要,也是一个持续发展的过程。我们将在 2024 年推出新的安全举措,包括从 Google Play 中移除隐私保护不透明的应用。
最近,我们向联邦法院起诉了两名欺诈者,他们在 Google Play 平台上发布具有欺骗性质的投资及加密货币交易应用程序,诱骗用户上当。这起诉讼是追责这些不良行为者的关键一步,同时传递出明确信息:我们将坚决打击任何企图利用我们用户的欺诈行为。
我们一直在探索新的方法来保护用户在 Google Play 和整个 Android 生态系统中的体验,我们期待着在未来分享更多的更新和进展,以继续提升我们的服务和安全措施。
¹根据欧盟的《数字服务法案》(DSA)报告要求,Google Play现在根据与开发者的沟通情况来计算政策违规情况。
你是否曾梦想潜入深邃的海洋,聆听珊瑚礁的低语,领略海底森林的瑰丽风光?你是否曾仰望蓝天,对飞机划过天际的尾迹心生好奇,探寻它与环境之间的微妙联系?
在科学家和研究人员的共同努力下,先进的科学技术和创新的解决方案给出了答案,并且,它们正在帮助人类解决诸多复杂的环境问题。在第 55 个世界地球日到来之际,跟随 Google 的脚步,深入了解创新技术在环境保护和可持续发展中的重要作用吧~
你听过珊瑚礁的声音吗?
在 Google 艺术与文化团队和海洋生态学家的共同努力下,人们有了机会参与到保护珊瑚礁的行动中,倾听来自这个世界的声音,为珊瑚礁生态系统的恢复贡献一份力量。
Google 艺术与文化团队和海洋生态学家联合推出了一项 AI 实验,深入分析了澳大利亚、印度尼西亚和菲律宾等地区数百个小时的珊瑚礁录音。通过这些数据,Google 的合作伙伴可以深入了解栖息地的健康状况、生物多样性和习惯,从而精准把握保护珊瑚礁的工作重点。同时,人们也可以通过 Google 文化与艺术的“Calling in Our Corals”实验,收听这些珊瑚礁的录音片段,分辨不同声音的来源,为训练AI模型提供帮助。
与陆地一样,海底亦存在茂密繁盛的森林,只不过这里的“树木”是由高耸的海带目大型褐藻构成。在澳大利亚南部海岸,就曾经矗立着一片规模庞大的海藻森林,栖息着仙女企鹅、叶海龙、红手鱼等珍稀生物。然而,由于海水温度的持续上升,这片美丽的海底森林正面临着彻底消亡的危险。
为了守护这片珍贵的海底生态,Google 与澳大利亚多个机构合作,利用先进的 AI 技术,对卫星图像进行精准识别,从而定位现存的海底森林,为保护工作提供了宝贵的科学依据。此外,他们还通过 AI 强大的计算能力,对现存的海藻进行基因测序,分析这部分海藻在升温的海水中存活的原因,为选育耐热品种恢复海底森林做准备。
当前,全球变暖现象日益严重,不断升高的气温损害了空气质量、基础公共设施和公众健康。Google 的“Tree Canopy”项目将 AI 技术与航拍图像相结合,通过地图绘制技术为城市和社区的领导者提供数据分析服务,评估城市当前的树冠覆盖率,促成更科学的城市绿化方案,为城市带来清凉。例如,通过 Tree Canopy 的工具,人们可以发现树冠覆盖不足的区域,并有针对性地进行树木种植。
印度是世界上重要的农业大国,耕地面积位居世界第二,约一半人口从事农业,是大米、小麦、棉花、糖和乳制品等农产品的生产国和出口国。然而,近年来由于不可持续的耕作方式、水资源的不合理使用等问题,印度的农业系统面临着气候变化的严峻挑战,如若不采取相关措施,全球的粮食和环境系统都将受到威胁。
Google 团队开发了一整套人工智能驱动技术对印度的农业数据进行分析,利用卫星图像和机器学习划定耕地边界,确定耕地、森林和林地的面积并识别灌溉结构,为抗旱做好准备。同时,Google 研究团队也正在开发“Landscape Monitoring”模型,该模型可以提供作物类型、面积、水源距离等数据,为农业决策提供支持。通过了解耕地质量和环境变化,农民可以减少土地和水资源浪费,提高作物产量,从而增强整个农业生态系统的能力,促进农业生产的高效和可持续发展。
当飞机穿越低温且湿度充足的空域时,其尾部便会留下一道独特的“白线”,这就是凝结尾迹(Contrails),也被称为飞机云。然而,这道看似柔和美丽的云线,却对气候产生了不可忽视的影响。这些飞机云在特定条件下可能扩散成为宽广的卷云,宛如给地球覆盖上了一层厚厚的“毯子”,不仅严重阻碍了地球热量的正常散发,还进一步加剧了气候变暖的趋势。
那么如何消除飞机云呢? 这一点其实并不复杂。Google Contrails 项目的科学家们运用先进的技术手段,通过训练 AI 模型来识别卫星图像中的飞机云。经过大量数据的训练,AI 模型已经能够预测出哪些区域和时段容易形成飞机云。基于这些数据,飞机在飞行过程中可以灵活地调整高度和速度,从而有效避免产生飞机云。
实验结果表明,通过这一技术的应用,Google 帮助减少了 54% 的飞机云。这些成果不仅证明了科技在环保领域的巨大潜力,也为我们提供了一种新的、有效的应对气候变化的手段。