摩托罗拉 Razr 的 Smart Feed 是否会取代亚马逊应用程序?窃取附属佣金?

2026 年 5 月 26 日,Android Authority 的 Hadley Simons 报告称,在某些摩托罗拉智能手机上打开亚马逊购物应用程序时,浏览器会启动并通过可疑 URL 将用户重定向到带有亚马逊附属代码的 URL。

这一切都始于 Reddit 用户 Trypokopris 关于他的 Razr 60 Ultra 的报告,ADB 的调查显示,涉及到 devicenative.com 的通信和预装的 Smart Feed 应用程序。 9to5Google 将该 URL 识别为 kira-abboud.com,并指出附属链接 (sramz-kff-008-20) 似乎与影响者 Kiras Fashion Finds 相关,但与之前的链接不匹配。

9to5Google 报道称,虽然该行为在 Razr Fold(Smart Feed 版本 2.03.0070)上重现,但在配备相同版本的 Moto G Stylus 2026 上并未重现。

从:

【编辑部评论】

从表面上看,此案往往被解读为制造商秘密窃取附属佣金的丑闻。不过,截至目前,摩托罗拉还没有官方回应,也不清楚这些收入流向了谁,也不清楚这是否是摩托罗拉有意实施的。关于 innovaTopia 需要注意的是更深的一层:一个尚未被充分讨论的结构性问题已经浮出水面:“用户尝试打开应用程序的行为可以在启动器(主屏幕应用程序)级别重写。”它位于

首先我们来整理一下技术架构。所讨论的 Smart Feed 是一款与启动器链接的应用程序,摩托罗拉预装在多个设备上,负责在应用程序抽屉上显示新闻和应用程序建议。 9to5Google 已验证,当用户点击应用程序抽屉中的亚马逊图标时,浏览器会短暂启动并通过附属链接将用户重定向回亚马逊。事实上,它不是通过主屏幕快捷方式发生的,而是仅通过应用程序抽屉发生的,这表明此行为是针对特定的启动路径的。

有趣的是,重定向目的地不是摩托罗拉的域名,而是 kira-abboud.com,这是一个似乎与时尚影响者 Kira Abboud(名为 Kira's Fashion Finds)相关的个人网站。根据 9to5Google 的调查,分配的联属代码“sramz-kff-008-20”与该影响者之前发布的任何代码都不匹配。目前尚不清楚影响者或运营商是否参与了该计划。换句话说,目前还不清楚利润流向了谁。

这让人想起 PayPal Honey 延期丑闻,该丑闻由 YouTuber MegaLag 于 2024 年底曝光,并引发了大规模集体诉讼。 Honey 被指控通过浏览器扩展窃取联盟营销,这是一个相对“用户安装”的层(该诉讼目前正在审理中)。针对这一事件,Google 于 2025 年 3 月修改了 Chrome Web Store 政策,禁止在不提供折扣等直接好处的情况下插入、更改或替换附属链接的扩展程序(自 2025 年 6 月起生效)。

这就是为什么摩托罗拉手机壳在结构上可能与 Honey 手机壳不同。这不是用户选择的,而是由工厂内置的系统应用程序引起的。这就是重点。 Razr Fold 等顶级型号属于高端设备,售价约为 1,900 美元(约 285,000 日元),用户只需支付正常价格即可拥有该设备。尽管如此,未知的第三方因您的购买行为而获得补偿的想法是所有权和信任的基本问题。

然而,现在判断发生了什么还为时过早。正如 9to5Google 本人推测的那样,“这可能不是摩托罗拉有计划的决定”,该问题在配备相同 Smart Feed v2.03.0070 的 Moto G Stylus 2026 上不会重现,即使使用旁载版本也不会出现该行为。另一份出版物 PCQuest 报道称,他们在另一台装有较新 v2.05.0051 的摩托罗拉设备上进行了测试,发现没有发生重定向或浏览器闪烁。这些表明触发因素可能是通过设备出厂时内置的广告 SDK 进行的服务器端设置。

devicenative.com 的文档提供了与摩托罗拉集成的示例,显示该公司的 SDK 旨在自动执行启动器应用程序中的广告点击和重定向,并且还有一个题为“通过 SDK 路由点击”的 Moto 集成指南。尽管这仍然是一个技术假设,但这种机制很可能是这种行为的触发因素。我们必须等待摩托罗拉的官方回应才能确定原因。

换句话说,本案并不是一个容易理解的“恶意制造商与良好用户”的二分法。当OEM厂商将某些设备行为委托给第三方广告SDK时,用户的意图是谁实现的?这引发了一个更具结构性的问题。

从长远来看,这也是人工智能代理代表个人行事时代的前奏。未来,当“解释用户意图并代表用户执行”的代理将成为智能手机和个人电脑操作系统级别的标准功能时,我们用户将需要一种方法来验证代理正在按照谁的利益行事。这个问题是 Reddit 用户通过 ADB 日志分析发现的,这表明目前可验证性对专家的依赖程度。

还可能存在监管影响。欧盟《数字市场法》(DMA) 第 6 条第 5 款规定了“自我偏好”,即看门人通过排名等方式对自己的服务给予优惠。但是,目前尚不清楚像摩托罗拉这样的设备制造商是否属于看门人的范围,或者像这样通过 OEM 进行的关联干预是否属于同一条款的范围。与 Honey 相关的集体诉讼目前正在审理中,该案可能会引发围绕预装应用程序透明度的类似法律问题。

目前,作为对受影响用户的实际应对措施,各媒体推出了搜索并禁用“设置”→“应用程序”→“智能推送”的步骤。 9to5Google 报告称,禁用 Razr Fold 后,重定向会立即停止。

【术语解释】

智能饲料
摩托罗拉移动在多部智能手机上预装的系统应用程序。它与启动器(主屏幕应用程序)配合,在应用程序抽屉(摩托罗拉的正式名称为“应用程序托盘”)上显示新闻、推荐应用程序和游戏等个性化内容。此附属链接干扰问题已在配备该应用程序版本 2.03.0070 的 Razr Fold 上得到确认,但也有报道称,在配备相同版本的 Moto G Stylus 2026 上不会出现该问题。

附属链接
通过在链接末尾添加唯一的识别码(联盟代码),当用户通过该链接购买产品时,就会向链接发行者支付销售佣金。就亚马逊而言,它被广泛用作关联程序。

附属链接洗钱
这是本文为方便起见而使用的表述,指第三方未经许可冒充合法联盟计划参与者并窃取佣金的行为。它不是法律或技术上建立的标准术语。在本例中,之所以提出这种怀疑,是因为给出的代码 (sramz-kff-008-20) 与时尚影响者 Kira Aboud 过去的任何链接都不匹配,即使该链接是通过她的域名进行的。

ADB(Android调试桥)
一种开发人员工具,可实现 Android 设备和 PC 之间的命令行通信。您可以获取日志、安装应用程序、传输文件等。在本次事件中,Reddit 用户使用 ADB 来分析网络通信并可视化可疑行为。

SDK(软件开发工具包)
一个软件开发套件。用于为特定平台开发应用程序的库、工具和文档的集合。广告SDK是指在应用程序中集成广告展示功能的套件。

应用程序抽屉
在 Android 智能手机上,这是显示已安装应用程序列表的屏幕。一种允许您通过与主屏幕快捷方式不同的路线启动应用程序的机制。在这种情况下,已经确认,虽然亚马逊应用程序可以从主屏幕上的快捷方式正常启动,但只有从应用程序抽屉启动时才会发生重定向。

蜂蜜丑闻
2024 年 12 月,YouTuber MegaLag 透露,PayPal 旗下的浏览器扩展程序 Honey 涉嫌通过用内容创作者自己的附属代码替换内容创作者的附属代码来窃取佣金。这导致了集体诉讼(目前正在审理中),Google 于 2025 年 3 月修改了 Chrome Web Store 政策。

DMA(数字市场法)
欧盟于 2022 年颁布的一项监管大型平台(看门人)的法律。第 6 条第 5 款禁止看门人“自我偏好”,即在排名、搜索结果等方面给予自己的服务优于其他公司的优惠待遇。

[参考链接]

摩托罗拉官方网站(日本)(外部)
联想集团旗下智能手机制造商摩托罗拉的日本官方网站。提供Razr系列和Moto G系列的产品信息。

(外部)
Motorola Mobility 的 Smart Feed 应用程序的 Google Play 商店页面。您可以查看功能概述、开发者信息和用户评论。

(外部)
亚马逊提供的官方联盟计划。此次检测到的联盟代码也是通过该机制发布的。

Kira’s Fashion Finds 官方网站(外部)
时尚影响者 Kira Aboud 的官方网站被确定为重定向路线。主要介绍亚马逊时尚相关产品。

[参考文章]

(外部)
这是最详细地审查这一事件的主要报告。我们使用 Razr Fold(Smart Feed v2.03.0070)重现了该行为,并确认 v2.03.0056 中不会出现这种情况,并且同一版本的 Moto G Stylus 2026 中也不会出现这种情况。经确定,重定向目的地为 kira-abboud.com,联属代码为 sramz-kff-008-20,与影响者之前的代码不匹配。我们强调,Razr Fold 是一款顶级机型,售价为 1,900 美元(约 285,000 日元)。

(外部)
由 TechRadar 报道。他将此案与 2024 年底的 PayPal Honey 丑闻进行了结构性比较,强调了摩托罗拉为何通过一位不知名的时尚影响者的域名发送附属链接的“谜团”。这并不是故意的策略,而是表明 SDK 中存在缺陷或外部妥协的可能性。

摩托罗拉智能手机:预装应用程序显然注入了附属链接(外部)
德国历史悠久的科技媒体 heise 在线报道。 Reddit 用户 Trypocopris 的原始帖子中的详细引用解释了他是如何发现这一点的:“除非我禁用了‘在应用程序中打开链接’的默认设置,否则我不会注意到它。”他们指出 devicenative.com 可能会规定要定位哪些应用程序以及要使用哪些附属代码。

摩托罗拉手机上的小浏览器闪存可能不是故障(外部)
一项暗示性分析将此案例定位为“不仅仅是附属代码问题,而是预装系统应用程序是否可以在启动器级别默默地重写用户意图的问题。”同一媒体在另一台配备 Smart Feed v2.05.0051 的摩托罗拉设备上进行了测试,报告称没有发生重定向或浏览器闪烁。

[相关文章]

摩托罗拉 Razr 2026 4 月 29 日发布——3 款翻盖机型+首款书本型 Razr Fold 即将上市(相关文章)
摩托罗拉 2026 年产品线的公告和市场分析文章,其中包括 Razr Fold,该问题在本次事件中得到确认。该公司正在制定战略,占据美国折叠市场约50%的份额,在全球占据1​​4%的份额。可帮助了解 Razr Fold 的市场地位。

Google I/O 2026|通用购物车发布——AI代理“买”时代的开启与广告模式的变革(相关文章)
内容直接对应了本文评论中提到的“人工智能代理代表个人行事的时代”的主题。 Smart Feed的介入表明,“人工智能代理购买”的代理购买结构与“用户正在执行谁的意图”的问题之间存在着密切的关系。

Chrome 扩展程序威胁:100 多个假冒附加程序执行会话劫持和凭据盗窃(相关文章)
我们处理浏览器扩展层发生的用户意图修改和数据窃取的问题。与 Honey 事件一样,此案例与社论评论“OEM 应用程序发生在比 Chrome 扩展程序更深的层面”进行了有用的比较。

微软警告:Chrome AI扩展中隐藏陷阱——ChatGPT/DeepSeek对话历史秘密泄露(相关文章)
一篇文章报道了一种完全复制官方UI并在不透明同意的情况下窃取用户数据的方法。它可以被称为“代理在用户不知情的情况下进行操作”的结构的类似示例。

[编者后记]

当我们购买智能手机时,我们不仅收到硬件,还收到悄悄的信任,相信我们的点击将实现我们的预期。我觉得这个事件反映了一个现实:司空见惯不再是常态。

您是否有过在设备上打开应用程序时浏览器瞬间闪烁的奇怪感觉?我们越接近人工智能代理代表我们行事的未来,我就越觉得我们需要眼睛来确定他们在为谁工作。请告诉我们您的想法。