沒有證據證明它在“偷錄屏”,但用戶剛看完就被推薦,平臺必須解釋數據從哪里來。
7月20日,拼多多卷入一場隱私爭議。
多名網友稱,自己剛在其他App看過某件商品,或者復制過相關文字,打開拼多多后,很快便收到同類商品推薦。由此,拼多多被質疑讀取手機屏幕或剪貼板,并將這些信息用于推薦。
目前公開信息主要是用戶測試和截圖,沒有抓包記錄、代碼分析或安全機構的復現報告。把這件事直接寫成“拼多多偷錄屏”或者“泄露用戶隱私”,證據都不夠。
但用戶的質疑并非毫無根據。真正需要拼多多回答的,不是它有沒有“偷看”,而是:推薦系統到底調用了什么數據。
![]()
1.比錄屏更可能的,是剪貼板
從Android現有權限機制看,普通App要在后臺長期靜默錄屏,并不容易。
Android 10以后,應用調用標準錄屏接口,需要系統彈窗并獲得用戶授權。除非利用系統漏洞、無障礙服務或其他非常規權限,否則用戶很難在毫無感知的情況下被持續錄屏。
相比之下,讀取剪貼板現實得多。
用戶復制一段內容后打開拼多多,App在前臺時具備讀取剪貼板的條件。拼多多自己的權限說明也承認,App會訪問剪貼板,用于識別商品鏈接、口令、分享信息和驗證碼。
問題不在于讀沒讀,而在于怎么用。
為了識別拼多多口令,在本地讀取剪貼板,是常見功能;如果普通文字也被上傳、提取商品關鍵詞,再進入推薦系統,性質就完全不同。
這次爭議的核心可以壓縮成三個問題:
普通剪貼板內容是否被讀取,是否被上傳,是否用于推薦。
只要其中任何一步超出用戶知情和授權范圍,就不是“推薦太精準”這么簡單。
2.拼多多已經沒有模糊回應的空間
這件事落在拼多多身上,比落在其他平臺更敏感。
2023年,Google曾因安全問題暫停拼多多App在Google Play的分發。多家安全機構隨后發現,部分第三方渠道版本利用Android系統漏洞,具備擴大權限、訪問其他應用數據等能力。
歷史問題不能證明當前版本仍有同樣行為,但會直接抬高平臺的解釋成本。
一家曾經在權限和安全問題上出過嚴重爭議的公司,再次被用戶質疑越界收集數據,不能只用“算法巧合”四個字帶過。
拼多多需要明確回應:App在什么情況下讀取剪貼板;普通內容是否上傳服務器;剪貼板、相冊或屏幕信息是否參與用戶畫像;相關推薦究竟來自搜索、廣告標識,還是其他跨平臺數據。
這些不是商業機密,而是平臺處理個人信息的基本邊界。
3.推薦越精準,平臺越要說清楚
今天的大型互聯網平臺,幾乎都在利用搜索、瀏覽、點擊、位置和設備信息做個性化推薦。
用戶真正反感的,并不是平臺“懂自己”,而是不知道平臺為什么懂。
用戶在拼多多搜過一雙鞋,隨后被推薦同類商品,這是正常邏輯;用戶只在其他App里看過一張圖,拼多多卻立刻推來同款,推薦就變成了監視感。
算法可以復雜,數據來源不能含糊。
《個人信息保護法》要求,個人信息處理必須遵循合法、正當、必要原則,收集范圍應限于實現目的的最小范圍。用于自動化推薦時,平臺還需要保證規則透明,并提供關閉個性化推薦的選擇。
所以,這次事件是否違法,最終要看技術證據。但在此之前,拼多多已經有義務解釋:
用戶剛剛看過的東西,為什么會如此迅速地出現在推薦頁。
沒有證據證明拼多多在后臺偷錄屏,但用戶也不該靠一次次復制、切換和截圖,猜測自己的數據去了哪里。
答案應該由拼多多給出。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.