余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!

“207”次确认权限,还是白费力气。更刺眼的是:有车主在鸿蒙智行App里关掉“获取位置信息”,以为把自己动向锁死了;结果两天后却发现副账号仍能借助“泊车代驾辅助”实时查看车辆位置。你以为门关上了,实际上窗户还开着,风一吹就见底。

7月8日,上海一位问界M8车主在App里操作得很认真:把自己账号上的“获取位置信息”选项关掉。他的心理很直白,也很现实:家里有配偶,最明确的诉求就是别让对方知道自己车在哪、什么时候在路上。所以他做了“最聪明”的事:用权限开关“把路堵住”。

余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾

可故事的反差在下一句。妻子并不需要“获取位置信息”这个开关。因为“泊车代驾辅助”功能,直接能 绕过权限控制 b >。车主当时可能也没想到,自己在App里反复点来点去、反复验证的那道“安全门”,对某个功能来说根本不是门。

两天后,余承东内部群聊截图在网上流传。按多家媒体的说法,截图里他对这个Bug的批评非常严厉:“这种错误太愚蠢了”“不吃不喝不睡觉,都得立刻把问题解决”。一句话能把人从座椅上拽起来:你在外面把隐私当命根子,里面的人却让一个漏洞像“家里没锁门”一样自然。

华为终端截至目前还没有就截图真实性做出正式回应。但问题本身已经被车主验证过:售价几十万的旗舰车型,在基础权限设计上出现了问题。逻辑不是“个别功能出错”,而是“权限开关形同虚设”。

你可以把它理解成什么?像是你在手机里把“定位权限”关掉了,然后某个应用告诉你:没关系,我不走你关掉的那条路,我走另一条。正常逻辑里,主账号权限管理关掉副账号的“获取位置信息”,副账号就应该彻底失去查看定位的能力。但实际情况是:用户在App里看到的权限开关,对“泊车代驾辅助”并没有起到作用

余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾

这就形成了一种特别让人火大的体验:你花时间去设置,系统看起来在“认真听话”,但最终结果却是“你以为你在关门,其实你只关了一扇不重要的窗”。所以车主才会觉得自己像在做无用功。隐私不是图形界面的一个开关,更不是“看起来关了就算关了”的游戏。

而更危险的地方在于:安慰式的权限管理,往往比没有权限管理更让人安心也更让人放松警惕。没有权限开关,至少你知道“系统不可靠”;可当你明明看到了开关、明明点了确认、明明取消了权限,最后却发现绕过仍在发生,那种落差感会让用户从“担心”变成“崩溃”。因为你不是被黑了一下,你是被系统骗了一下。

7月8日到7月10日之间发生的事,才是真正让人心里发凉的部分。产品层面的Bug当然伤人,但服务层面的操作直接让人痛上加痛。

车主投诉的目的非常明确:不希望配偶知道车子的位置。因此他在App上做权限切割。但在门店工作人员的操作里,这个“目的”被轻飘飘地忽略了。媒体报道提到:车主投诉后,门店工作人员在车主服务群里直接@车主妻子来沟通这件事。

余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾

这一下就把事情从“技术问题”变成“隐私尊严问题”。车主本来是在尽力把对方排除在外,结果门店的沟通像是把他的请求当成了玩笑。你可以说这是培训不到位,但它同时反映出:在服务系统里,隐私保护并没有被当成“必须严肃对待的底线”。

车主提出延保赔偿、要求修复Bug,否则就退货投诉。对外部用户来说,这个诉求也许很硬;但对当事人来说,这就是“我不想再被当作可以忽视的选项”。而且如果从时间线看,外界关注的不仅是某次故障,更是“从产品设计到服务培训”的完整链条隐私保护到底有没有被制度化、有没有被落实到每一步。

7月10日,又一张网上流传的截图出现。有媒体说这是余承东在华为内部工作群里关于Bug的进一步描述,依旧非常严厉。他提到:对造成BUG的人要处罚,并且提到如果有人说要等到九月份再修,就可以把他淘汰掉以及那句很“狠”的表态:“不吃不喝不睡觉,都要立刻把问题解决”。从语言风格上看,他对质量的要求属于高压管理路线。

而这也并不算孤例。今年一月份,据说他在凌晨三点批评过鸿蒙座舱用户体验;四月份又公开批评团队设计“没有高级感”。对很多外部观察者来说,这种“对问题零容忍”的风格,是一套管理逻辑:不让团队用“等一等”来糊弄过去。但也有人认为这可能是一种把压力包装成“重视用户”的形式。

余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾

无论外界如何解读情绪,这件事至少说明:在“态度”上公司不会拖;但在“架构”上,权限管理如果存在绕过路径,就不是一句“加班解决”能彻底补回来的。

关键点在于:一个权限开关能被功能绕过,说明底层并没有把隐私权限当作刚性的约束。你可以把它理解成:系统在设计阶段没有把“隐私”当成第一性原则,只当成一个可在后续修修补补的“体验项”。这才是车主真正担心的不是某个Bug短期会不会被修,而是今后还会不会出现新的绕过。

因为汽车正在变得越来越像手机。装上了轮子的手机,用户的地理位置、行驶轨迹、用车习惯会不断被收集、被处理、被调度。手机生态圈里,权限管理和系统约束能相对精细一些;但汽车的应用生态仍处在成长阶段。为了体验更顺、更快、更“像手机”,很多功能会把权限校验当成事后补丁,而不是前置门槛。

所以你看到的并不是“这个Bug很离谱”,而是“系统的隐私防线可能不牢”。漏洞能修,但防线的思路一旦被证伪,用户就会开始反问:你给我的每一个“开关”,到底是真关,还是看心情的关?

余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾

更值得追问的一点在于时间表。有媒体提到过“拖到九月份借APP大版本更新一起解决”的说法。问题是:用户隐私问题,能不能等?你可以用OTA慢慢更新车上的系统,可以在远程下发补丁,但那也改变不了一个现实:隐私一旦失守,造成的后果不可能像Bug一样“修复后归零”。你把门换个锁可以;但门被撬过的那一刻,信任早就裂了。

余承东要求立刻进行OTA更新的态度值得肯定,不遮掩、不拖拉,起码让用户看见了行动速度。但从工程角度看,权限绕过这种问题更像是架构缺陷,不是“某个程序员粗心”就能概括的那种低级失误。它暴露的是:把权限当成“可被某功能绕开”的东西,迟早还会出现第二次、第三次。

车企能修一个Bug,但用户不会因为你修了一个Bug就给你第二次“低线试错”的机会。隐私不是体验升级里的一项小功能。它是底线。底线一旦被拿来做版本迭代的成本,那种代价是用户承担的。

而现在摆在你面前的争议点是:企业内部能不能像余承东说的那样“立刻、马上”修掉Bug?这当然重要。可真正更刺的问题是当权限管理可以被功能绕过,说明“安全门的结构”本来就没对齐“隐私的价值”。你关的那些开关,究竟是防你,还是防你“安心”?如果用户只能通过一次又一次的翻车才能判断系统可信度,那“权限管理”到底还算什么?

余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾
余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾
余承东内部群发怒斥:问界M8权限漏洞,智能汽车隐私红线彻底沦陷!-有驾
0
全部评论 (0)
暂无评论