
我们在 Google Play 所做的这些安全举措已取得了显著成效。2025 年,我们阻止了超过 175 万款违反政策的应用在 Google Play 上发布,并封禁了超过 8 万个试图发布有害应用的恶意开发者账号。这些数据表明,我们主动实施的防护措施,以及为打造更负责任生态所付出的努力,正有效遏制恶意行为者发布恶意应用。与此同时,我们的新工具也在帮助诚信的开发者更轻松地构建合规的应用。开发者验证、强制性预审核和测试要求等举措提高了 Google Play 生态系统的准入门槛,显著减少了恶意行为者进入平台的途径。
用户安全是我们所有工作的核心。多年来,我们不断推出新的方式来保障用户安全并帮助他们在选择应用时作出明智决定——从 家长控制功能 到 数据安全透明性,再到应用徽章体系。我们将持续改进我们的政策和保护措施,鼓励在 Google Play 上提供安全、高质量的应用,同时在恶意行为者造成危害前将其制止。
Google Play 上的应用都会经过严格的安全性审查,并确保其符合我们的政策要求。去年,我们曾分享过 Google Play 在每一款应用发布前都会执行超过 10,000 项安全检查,并且我们持续对已发布的应用程序进行反复检查。2025 年,我们通过以下方式进一步扩展了我们的防御能力:
我们阻止了超过 25.5 万款应用过度获取用户敏感数据,并继续加强我们的隐私政策。我们对 隐私优先 应用开发的承诺,在 Android Studio 中的 Play Policy Insights 和 数据安全 板块等工具的支持下,持续赋能开发者,使其能够最小化对隐私敏感权限的申请,并在设计决策中始终将用户放在首位。
无论是导致评分虚高还是虚低,垃圾评分和评论都会损害用户信任并对开发者的成长产生负面影响。我们不断升级检测模型,以确保应用评论的准确性。去年,我们的反垃圾信息防护措施拦截了 1.6 亿条垃圾评分和评论,包括虚高和虚低的评分。我们还为成为 评论轰炸 目标的应用阻止了平均 0.5 星的评分跌幅,保护用户和开发者免受无用评价的干扰。
我们对待儿童和家庭的核心信念是: 儿童应该拥有一个安全且富有启发性的数字环境。我们承诺为父母提供强大的工具,同时为儿童提供高质量、适合其年龄的内容。去年,在现有保障措施的基础上,我们宣布了新的防护措施,以防止年轻用户发现或下载涉及赌博或约会等活动的应用。
我们还持续加强了对整个 Android 生态系统的保护措施,通过扩展 Google Play 保护机制以及实时安全防护功能 (如通话中诈骗防护),帮助用户远离诈骗、欺诈和其他威胁。
虽然欺诈者的手段在不断演变,但 Google Play 保护机制的进化速度更快。去年,我们扩展了:
Google Play 保护机制中的 增强型欺诈防护功能 能够分析并自动阻止安装那些可能滥用敏感权限进行金融欺诈的应用。当用户尝试从 互联网侧载来源 (例如网页浏览器或即时通讯应用) 安装请求敏感权限的应用时,该保护机制便会自动触发。基于我们在新加坡初步试点项目的成功经验,我们将增强型欺诈防护扩展到了 185 个市场,现在覆盖超过 28 亿台 Android 设备。2025 年,我们拦截了 2.66 亿次具有风险的安装尝试,并帮助用户免受 87.2 万款独立高风险应用的侵害。
我们还引入了全新的防护措施,打击通话期间的社会工程学攻击 (social engineering attacks)。该功能会在用户通话期间预先禁用 关闭 Google Play 保护机制 的选项,从而防止恶意行为者在通话时诱骗用户关闭其设备内置的防御系统并下载恶意应用。
维护 Android 和 Google Play 的安全需要深度协作。我们衷心感谢全球开发者社区的支持与合作,也感谢他们积极反馈成功所需的工具和支持。
2025 年,我们专注于为开发者减少开发阻力,并提供相关工具以保障开发者业务安全:
我们通过将分析洞察直接引入开发者的工作中,帮助他们简化开发流程。首先是在 Android Studio 中推出 Play Policy Insights,它能够在开发者编码时提供实时反馈。我们首先关注那些授予更深层系统访问权限或处理个人数据 (如位置或照片) 的权限和 API,让开发者在构建应用时就能提前了解政策要求,包括显著披露或使用声明。当开发者进入到 Play Console 准备提交应用时,我们增强的预审核检查 (Pre-review checks) 能帮助开发者提前发现常见的遭拒原因,例如不当使用凭据或权限、隐私政策链接失效等,以确保审核更顺畅、更快速。
我们已经见证了开发者验证机制在 Google Play 上的显著成效,现在我们正将这些经验应用推广到整个 Android 生态系统中。通过确保每个应用背后都有一个真实、可担责的身份,验证机制有助于认证真实开发者的合法身份,防止恶意行为者利用匿名身份进行反复性危害。在早期体验阶段收集反馈后,我们将在今年向所有开发者开放验证。同时,我们还为学生和业余爱好者增设了专属账户类型,允许他们在无需满足完整验证要求的情况下,将应用分发给有限数量的设备。
在 Android 16 中,开发者只需一行代码即可保护用户最私密的信息,如银行登录信息。我们已将此功能自动集成到特定应用中,以增强即时安全性,有效防御 点按劫持 (Tapjacking) 攻击——一种恶意应用利用隐藏层窃取点击以进行广告欺诈的伎俩。
我们的首要任务始终是让 Google Play 和 Android 成为最受信赖的应用生态系统。今年,我们将继续加大对 AI 驱动的防御能力的投入,以提前应对不断涌现的威胁,并为 Android 开发者提供安全构建应用所需的工具。
为了赋能那些在 Google Play 上分发应用的开发者,我们将继续专注于嵌入式检查机制,助力开发者构建 原生合规 的应用,同时提供指导以帮助开发者在应用发布前规避违规行为。我们还将推出 Android 开发者验证,以追究恶意行为者的责任,并防止他们利用匿名身份反复造成危害。