文章总结: 谷歌在2025年通过人工智能驱动的安全系统,在审核过程中阻止了超过175万个恶意或违反策略的应用进入Play商店,并封禁了8万多个不良开发者账户。其安全措施包括超过1万次自动和人工检查、强化隐私控制、拦截虚假评论,以及扩展PlayProtect功能以每日扫描3500亿个应用。同时,谷歌为开发者提供了PlayPolicyInsights等新工具,以在开发阶段实时指导合规,并计划继续投资AI防御和推广开发者验证。 综合评分: 85 文章分类: 移动安全,安全建设,安全工具,恶意软件,数据安全
谷歌阻止了175万个恶意应用进入Play商店
原创
网络安全9527 网络安全9527
安全圈的那点事儿
2026年2月23日 10:32 辽宁
人工智能驱动的安全系统在 2025 年阻止了超过 175 万个恶意或违反策略的应用进入 Play 商店,从而加强了 Android 的安全性。
根据谷歌最新的 Android 和 Google Play 安全更新,该公司在审核过程中封禁了超过 175 万个应用程序。
这些应用程序因违反政策而被标记,包括嵌入式恶意软件、金融欺诈、恶意数据收集和隐藏的订阅滥用。
谷歌还封禁了超过 8 万个与有害或欺骗性应用程序相关的“不良开发者”帐户,阻止屡犯者以新身份重新进入该生态系统。
现在,每个提交的应用都要经过超过 10,000 次自动和人工安全检查。谷歌表示,这些措施旨在防止应用在到达用户设备之前造成现实世界的危害。
安全措施可阻止恶意应用,工具可简化合规流程(来源:谷歌博客)
加强隐私控制和数据保护
谷歌表示,已将其最新的生成式人工智能模型深度整合到 Play 审核流程中,使安全团队能够比以往更快地发现复杂且不断演变的恶意模式。
这些模型与人工审核员协同工作,以检测混淆行为、可疑的权限使用情况以及仅凭静态分析可能无法发现的欺诈指标。
该公司表示,其加强的预审核检查、开发者验证和强制性测试要求,正在阻止许多不法分子尝试在 Google Play 上发布恶意应用程序
扩展 Play Protect 功能以打击诈骗(来源:谷歌博客)
除了阻止应用提交之外,谷歌还通过实施更严格的隐私控制和权限政策,阻止了超过 255,000 个应用过度访问敏感用户数据。
为了保护评分的公正性和用户信任,反垃圾邮件系统拦截了约 1.6 亿条虚假或操纵性评论,避免了针对有组织的恶意评论攻击活动的应用平均下降 0.5 星评分。
对于家庭用户,谷歌还引入了新的保护措施,以防止儿童发现或下载与赌博或约会等高风险类别相关的应用程序。
面向安卓开发者的全新安全工具
Android 内置的恶意软件防御功能Google Play Protect现在每天扫描 Play 商店和侧载来源的超过 3500 亿个应用程序。
2025 年,其实时扫描功能识别出超过 2700 万个在 Google Play 之外分发的新恶意应用程序,并向用户发出警告或直接阻止安装,以在威胁执行之前将其消除。
| 安全工具/功能 | 目的 | 2025 年更新 | 保障权益 | | — | — | — | — | | Play Policy Insights(Android Studio) | 实时政策指导 | Lint 式检查会标记出有风险的权限和 API。 | 防止在提交前违反政策 | | 预审检查(Play 主机) | 及早发现合规问题 | 自动检查凭证、权限和隐私链接 | 阻止配置错误或存在风险的应用 | | 播放完整性 API | 验证应用程序和设备完整性 | 硬件支持的信号、更强的证明、设备召回 | 检测欺诈、篡改和受损设备 | | 开发者验证 | 加强开发者身份验证 | 扩展验证功能和新增账户类型 | 减少虚假/一次性账户的滥用行为 | | Android 16 安全 API | 保护敏感的应用程序流程 | 点击劫持和覆盖攻击防护 | 防止凭证盗窃和用户界面劫持 |
Play Protect 的增强型欺诈保护功能现已在 185 个市场部署,覆盖超过28 亿台 Android 设备。
Android 安全性依赖于开发者的协作和反馈(来源:谷歌博客)
阻止了 2.66 亿次与约 87.2 万个独特的高风险应用程序相关的危险侧载尝试,其中许多应用程序旨在通过滥用权限进行金融欺诈。
为了支持开发者,Google 扩展了Android Studio 中的 Play Policy Insights 功能,在开发过程中(而不仅仅是在提交时)提供有关风险权限和策略合规性的实时反馈。
Play Integrity API 目前每天处理超过 200 亿次检查,它获得了硬件支持的信号和应用内提示,以帮助应用程序防御滥用、欺骗设备和未经授权的访问,同时保护用户隐私。
展望未来,谷歌计划在安卓生态系统中推广更广泛的开发者验证,并继续投资人工智能驱动的防御措施。
旨在使恶意应用程序越来越难以生存,同时帮助合法开发者从设计上构建安全、合规的应用程序。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈的那点事儿 网络安全9527 网络安全9527《谷歌阻止了175万个恶意应用进入Play商店》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论