WhatsApp锁屏可调图库,Meta AI成漏洞入口

WhatsApp近期被发现存在锁屏绕过问题:部分OPPO、vivo手机在视频通话接通后,无需解锁即可通过Meta AI入口打开图库,并进一步创建或编辑照片。三星设备目前未复现,漏洞疑似与厂商定制系统的锁屏权限处理有关。
WhatsApp出现锁屏绕过漏洞,入口不是聊天而是视频通话特效
WhatsApp近期被发现存在一个与视频通话和Meta AI相关的锁屏绕过漏洞:在部分OPPO、vivo安卓设备上,用户无需解锁手机,就可能从接入的视频通话界面进入图库,并调用Meta AI创建或编辑图片。
这不是“陌生人打来视频电话就能直接翻看手机相册”这么简单,但它确实暴露了一个危险的权限链路:锁屏状态下,WhatsApp允许用户接听视频通话;视频通话内又开放了特效、背景和Meta AI图片编辑入口;其中某一步没有再次触发系统解锁校验,最终把一个本应受到保护的图库选择器暴露了出来。
据科技媒体 Android Authority 9月3日报道,问题的复现路径与WhatsApp视频通话中的背景特效有关。IT之家对相关报道进行了整理,称目前主要影响部分OPPO和vivo设备,三星手机暂未发现同样问题。Meta和谷歌已经收到部分用户提交的报告,后续可能通过WhatsApp更新或系统补丁修复。

复现链路:从正常的锁屏接听,到异常访问图库
这个漏洞的关键在于多个“看起来合理”的功能被串联在一起,而不是某个单独按钮直接突破锁屏。
大致流程如下:
- 手机处于锁屏状态,WhatsApp收到视频通话;
- 用户在不输入密码、不进行指纹或面部识别的情况下接听;
- 视频通话启动后,点击特效图标;
- 进入“背景”选项,并选择“使用Meta AI创建背景”;
- 在Meta AI界面点击“编辑现有照片”;
- WhatsApp直接调起系统图库或照片选择界面,用户无需先解锁手机。
锁屏状态下接听来电本身并不是漏洞。Android和iOS长期允许用户在锁屏界面接听电话、查看有限的来电控制项,这是为了保证紧急通信的可用性。真正的问题是,接听动作之后,应用是否仍然严格维持“未解锁环境”的权限边界。
图库访问属于另一类敏感操作。它不仅可能让用户选择照片,还涉及照片缩略图展示、媒体文件读取,以及向第三方处理模块传递图片等后续行为。如果应用在锁屏态错误地认为用户已经完成身份验证,就可能把原本只应在解锁后出现的能力一并放行。
目前公开信息没有证明攻击者可以仅凭一次视频来电,自动批量导出相册中的全部照片,也没有证据显示Meta AI会在后台静默读取整个图库。更准确的表述是:在特定设备、特定版本和特定操作链路下,锁屏用户可能进入图库并选择照片,随后使用图片编辑能力。这仍然是一个真实的隐私风险,但不应被夸大成“所有WhatsApp用户相册已被远程窃取”。
为什么主要影响OPPO和vivo,三星暂未复现
这类问题很可能发生在WhatsApp、Android系统和手机厂商定制ROM的交界处,而不是单纯由Meta AI模型本身造成。
Android的锁屏权限并非一个只有“允许”和“禁止”的开关。系统需要判断当前界面是锁屏通知、来电界面、相机、紧急拨号,还是一个从锁屏场景启动的第三方Activity。应用也可以通过系统Intent调用图库、相机或媒体选择器。只要调用链中的某一层把“可以在锁屏使用”误判为“已经完成解锁”,就可能出现权限穿透。
厂商定制系统还会改变系统Activity的调度方式、锁屏状态传递方式和后台应用限制策略。OPPO的ColorOS、vivo的OriginOS与三星One UI虽然都基于Android,但在锁屏通知、全屏来电、悬浮窗口以及媒体选择器权限上存在实现差异。因此,同一个WhatsApp版本在不同品牌手机上可能表现完全不同。
| 环节 | 正常预期 | 此次异常可能发生的位置 | |---|---|---| | 锁屏接听视频通话 | 允许接听,但限制敏感功能 | WhatsApp获得前台交互权限后未持续识别锁屏状态 | | 视频特效 | 允许使用滤镜和预设背景 | “背景”功能继续开放下一层内容创建入口 | | Meta AI创建背景 | 可生成新的背景图片 | “编辑现有照片”调用图库时未触发解锁校验 | | 系统图库 | 解锁后展示并选择本地照片 | 厂商ROM或系统选择器错误放行锁屏访问 | | 图片编辑与保存 | 用户明确授权后执行 | 可能扩大照片被处理、保存或分享的范围 |
三星设备目前没有复现,并不等于三星系统绝对安全,也不代表OPPO、vivo所有机型都受影响。漏洞是否成立,至少取决于WhatsApp版本、Android版本、厂商ROM版本、Meta AI功能是否已开放,以及设备当前的锁屏和权限设置。
Meta AI为什么会成为这条权限链路的入口
Meta AI是集成在WhatsApp中的人工智能助手,支持问答、图片生成、照片编辑以及视频通话背景创建等功能。它的产品价值在于把原本需要跳转到独立应用的创作能力,直接塞进聊天、通话和媒体分享流程里。
但入口越多,权限边界越容易变复杂。传统视频通话只需要摄像头、麦克风和网络连接;加入AI背景生成后,应用还需要处理图像选择、上传、生成、回传和保存。原本分开的权限路径被压缩成一个连续体验,用户可以少点几次按钮,系统却需要多维护几层状态。
这次问题的讽刺之处在于,Meta AI并不是以一个明显的“访问相册”按钮出现,而是藏在视频通话的背景特效里。对于普通用户来说,这更像是换一个虚拟背景;对于应用而言,它却会从通话能力跳转到媒体选择能力,再进入AI图像处理流程。
Meta官方对WhatsApp内AI功能的隐私说明强调,私人消息和通话仍然受到端到端加密保护,部分AI功能使用隐私化处理技术,避免Meta和WhatsApp直接读取用户的私人消息。这个承诺主要解释的是数据如何被处理,并不能替代本地系统的访问控制。端到端加密保护的是通信链路,锁屏校验保护的是设备本地数据,两者不是同一层安全机制。
换句话说,即使照片没有被服务器保存,应用在锁屏状态下不该打开图库的问题仍然存在;即使Meta AI不读取聊天记录,错误放行本地媒体选择器也仍然是客户端权限漏洞。
风险有多大:更像“本地隐私绕过”,不是远程零点击盗库
从目前披露的复现路径看,这个问题的风险等级应当被理解为“需要用户参与、但可能绕过本地锁屏保护的隐私漏洞”。攻击者至少需要能够向目标WhatsApp账号发起视频通话,受害者还需要接听电话并完成若干点击操作,才能走到图库选择界面。
因此,它与真正的零点击远程执行漏洞不同。零点击漏洞通常意味着攻击者发送特制数据后,目标设备无需任何操作就可能执行代码;此次问题目前更接近“锁屏下的交互式权限绕过”,攻击门槛没有那么低,但对以下场景仍然值得警惕:
- 手机暂时离开机主视线,但仍处于锁屏状态;
- 他人可以直接操作手机并接听WhatsApp视频来电;
- 设备中保存了工作文档、身份证件、合同或未公开项目照片;
- 用户习惯在锁屏界面接听来电,却没有意识到第三方应用可能继续提供更多功能;
- 企业设备使用WhatsApp进行业务沟通,并允许访问本地媒体文件。
如果攻击者能实际拿到已锁屏的手机,通常还存在更多直接的社会工程路径,例如诱导机主解锁、利用通知内容获取信息,或者通过已开放的锁屏快捷功能进行操作。此次漏洞的价值,在于它降低了访问图库的操作门槛,并可能让用户误以为手机仍处于受保护状态。
用户现在应该怎么做
在官方修复发布前,受影响设备用户最有效的做法是避免在锁屏状态下接听WhatsApp视频通话,并及时更新WhatsApp、Android系统和手机厂商安全组件。
建议按以下顺序处理:
- 更新WhatsApp。 在应用商店检查是否有新版本,尤其关注版本更新说明中与视频通话、媒体权限、Meta AI或安全问题相关的内容。
- 更新系统和安全补丁。 ColorOS、OriginOS以及Android系统更新都可能包含锁屏Activity或媒体选择器修复。
- 关闭锁屏显示来电详情。 这不能直接修复漏洞,但可以减少锁屏状态下暴露的联系人、消息和通话信息。
- 避免在锁屏状态下接听WhatsApp视频电话。 如果收到不熟悉联系人的视频通话,先解锁手机,再从应用内部接听。
- 检查WhatsApp的照片和视频权限。 如果不需要AI图片编辑或媒体发送功能,可以暂时将照片访问权限调整为“每次询问”或限制为选定照片,具体选项取决于系统版本。
- 关注异常照片和文件。 检查最近项目、图库编辑记录、WhatsApp媒体文件夹以及云端相册同步记录,确认是否有不认识的图片被保存或分享。
- 企业设备启用移动设备管理策略。 对工作手机限制锁屏状态下的通知、媒体访问和第三方应用调用,降低本地数据暴露面。
需要强调的是,卸载Meta AI并不一定能解决问题,因为它是WhatsApp内的一项功能,漏洞可能出在WhatsApp视频通话、系统图库选择器或厂商锁屏框架之间。真正的修复通常需要应用和系统厂商共同处理。
对开发者的提醒:锁屏不是一个UI状态,而是一条权限边界
这起事件给开发者的教训是,应用不能把“用户已经接听电话”当成“用户已经完成身份验证”。锁屏接听、蓝牙控制、媒体播放和紧急通信等功能都可能被系统允许,但它们不应自动继承访问图库、联系人、文件和账号数据的权限。
在设计此类流程时,应用至少应做到以下几点:
- 每次从锁屏场景进入敏感Activity时,重新检查设备是否已解锁;
- 对通过Intent启动的图库、文件和媒体选择器进行显式状态校验;
- 不把通话前台状态、应用内登录状态与设备解锁状态混为一谈;
- 对AI图片编辑、上传和保存分别请求最小权限,而不是一次性放开完整媒体库;
- 在锁屏界面提供功能白名单,只保留接听、挂断、静音和摄像头切换等必要操作;
- 在不同厂商ROM和Android版本上测试锁屏、来电、悬浮窗、Activity跳转和权限回调组合。
AI功能正在从独立聊天窗口进入相册、相机、电话和输入法。它带来的风险,不只来自模型是否会生成错误内容,也来自产品团队是否把多个高权限入口拼接在了一起。对于开发者而言,最难处理的往往不是模型推理,而是“模型前面那条权限链”。
我们的判断:功能融合速度已经超过了权限设计的成熟度
这次WhatsApp漏洞值得关注,不是因为Meta AI本身有多危险,而是因为它暴露了AI应用正在进入系统敏感区域后的工程现实:一个“生成视频通话背景”的轻量功能,实际上需要触碰通话、相机、图库、网络传输和文件保存多条权限链。
Meta把AI嵌入WhatsApp,方向本身没有问题。相比让用户在多个应用之间来回切换,直接在视频通话中生成背景、在聊天里编辑照片,确实更顺手,也更容易形成高频使用场景。但便利性必须建立在明确的权限分层之上,不能让锁屏接听这种低风险操作顺手变成图库访问凭证。
目前公开信息显示,漏洞影响范围相对有限,主要集中在部分OPPO和vivo设备,三星暂未复现;它也没有被证明能够在无用户操作的情况下远程窃取整个相册。因此,用户不必恐慌,也不要把它描述成所有WhatsApp账号都已失守。
但从安全设计角度看,风险已经足够明确:锁屏状态下的应用功能必须默认收敛,任何涉及本地照片的操作都应要求用户完成一次可验证的设备解锁。等待Meta和手机厂商发布正式修复之前,关闭锁屏视频接听、更新应用与系统,是成本最低也最实际的防护措施。
参考来源
- IT之家:WhatsApp视频通话时无需解锁手机即可查看相册 —— 介绍漏洞复现路径、受影响设备范围及当前披露进展。
- Meta AI相关讨论与技术资料索引(知乎) —— 用于补充AI隐私处理、移动端权限与产品安全讨论背景。



