8月25日,工信部信息通信管理局又发了一期通报,全称是《关于侵害用户权益行为的APP(SDK)通报(2026年第5批,总第58批)》。近期,经组织第三方检测机构进行抽查,共发现26款APP及SDK存在侵害用户权益行为,现予以通报。中国新闻网标题很公文,但这次值得打工人认真看一眼:被点名的26款App和SDK里,有每天可能被办公族打开的翻译工具、字幕工具、待办清单,连小红书这样的头部平台也在列。
8月28日到30日,各地政务账号密集转发这期通报,配文清一色是"赶紧自查"。依据相关法律法规,工业和信息化部对APP、SDK(第三方软件开发工具包)违法违规收集使用个人信息等问题开展治理。微博这篇把通报翻了个底朝天,替你整理清楚三件事:名单里哪些和你的工位有关、为什么免费工具总是重灾区、你现在该做的三步动作。
一、名单划重点:26款分成四类看
按通报的违规类型,被点名的App可以归成四组。第一组是工具类,也是最容易出现在打工人手机里的一组:出国翻译官、绘影字幕、List、高考优填报,问题集中在"信息窗口无法关闭、点击乱跳转、违规收集个人信息"。少量产品存在信息窗口无法关闭、诱导跳转等侵扰用户行为。知乎翻译、字幕、清单,全是高频办公辅助场景。

第二组是垂直场景类:医口袋、小初高同步课堂、通视界、萤火虫PTE、乡村小农院、宁小夏有礼,涉及强制频繁过度索权、强制定向推送、频繁自启动和关联启动。这组App看着冷门,却各有各的固定用户群,尤其是假期里装来给孩子用的同步课堂类,开学季正是用得最多的时候。

第三组是意外的头部名字:此次共发现26款APP及SDK存在问题,涉及出国翻译官、足球比分、绘影字幕、医口袋、小红书、红袖读书等。微博小红书具体违规项目我在目前抓到的公开材料里没核实到,以工信部通报附件为准,但头部App在列,本身就回应了知乎上那个热问题:工信部通报26款App及SDK存在侵害用户权益行为,包括违规收集个人信息等,头部App是否也会这样?知乎答案是会。
第四组最该多看一眼,是三款SDK:聚推广告SDK-Android超范围收集个人信息;旺脉SDK过度索权、信息公示不到位;相芯科技AR视频特效SDK同时涉及三类违规。微博名单里剩下的大多也集中在教育学习、工具翻译、阅读娱乐这些和打工人日常重叠的领域。
二、为什么受伤的总在免费工具
先看今年的节奏。1月6日,强制自动续费、过度索取权限,22款App及SDK被通报。人民网5月21日,窗口乱跳转、违规收集个人信息,31款App及SDK被通报。人民网7月2日,工信部通报32款,近期,经组织第三方检测机构进行抽查,共发现32款APP及SDK存在侵害用户权益行为。微博加上这次,工信部今年已通报超百款。
微博上有总结给出了一组更大的数字:2026年专项行动开展以来,已累计对2万余款App、SDK开展核查检测,督促4000余款整改,公开通报1100余款,对400余款采取下架等处置措施。微博
工具类App反复上榜不是巧合。免费工具的商业模式就三条路:广告、数据、会员转化。"窗口无法关闭"背后是广告收入,“违规提供自动续费”(这次的红袖读书就是)是会员收入,"违规收集个人信息"则对应数据这条路。越是冷门的小工具,越依赖这三条路活着。社区里的情绪早就有了,知乎这周有人直接把问题摆上台面:如果只推荐三款能显著提升PC端办公效率的免费软件,你会选哪三个?为什么?知乎小红书一条分享"3个行政办公小工具"的5万收藏帖下,点赞最高的评论只有几个字:这种容易泄mi。小红书打工人对免费工具的态度很一致:想用,但不敢全信。
三、SDK才是倍数放大器
很多人看到名单只想对号入座,但这次通报里更值得注意的是SDK。SDK是嵌在别的App里的第三方组件,广告、统计、推送,大多靠它实现,但与此同时,SDK与APP的协同运行模式,也带来了复杂的隐私安全风险。知乎一款SDK违规,意味着所有集成它的宿主App都带着同样的问题——影响面是App数量的倍数。你手机上那个看起来清清白白的工具,可能因为埋了一个广告SDK,就在后台替它干活。

这也是普通人最难自查的部分:你能管住自己装什么,管不住App里嵌了什么。所以监管这两年开始把SDK单独拎出来通报,方向是对的。对用户的实际含义只有一条——权限给得越少,SDK能拿走的就越少,这也是后面自查步骤的核心逻辑。
四、别恐慌性卸载,按类型分别处理
看到通报就一键全卸,没必要。按问题类型分开处理:
弹窗关不掉、乱跳转的:先升级到最新版观察,通报后有整改期,新版可能已修复;还跳转的,卸载换替代。
过度索权的:不用立刻卸载,进系统权限管理,把位置、通讯录、相册、麦克风里用不到的授权收回。
违规自动续费的:卸载不解决问题,先去支付宝或微信里关掉自动续费再谈卸载。这一类是名单里唯一直接扣钱的。
欺骗误导下载的:直接卸载,不用犹豫。
五、三步自查,今天就能做完
第一步查权限。iPhone在"设置-隐私与安全性",安卓在"设置-应用-权限管理",对着名单逐个看,说不出用途的权限一律收回。
第二步查自启动。安卓在应用管理里找"自启动管理"(各品牌入口不同,华为在"手机管家"),非必要全关。"频繁自启动和关联启动"正是这次通报点名的问题。
第三步查订阅。支付宝路径:我的-设置-支付设置-免密支付/自动扣款;微信路径:我-服务-钱包-支付设置-自动续费。翻一遍,把早忘了的订阅关掉,这一步大概率能直接省钱。
如果发现被通报的App整改期过了还在犯,可以向12321网络不良与垃圾信息举报受理中心反映,这是官方渠道。
六、两句实话
被通报不等于"毒软件"。多数问题属于限期整改,上述App及SDK应按有关规定进行整改,整改落实不到位的,相关部门将依法依规组织开展相关处置工作。微博通报真正提醒的是注意力,不是恐慌。
另外别只看名单标题。工作要用的工具卸载有成本,卸完还得找干净的替代品——挑的时候认准"无广告、不强制登录、权限最小化"三条,比"神器""免费"这些词可靠得多。免费从来不是免费的,这期通报只是把账单摊开了给你看。26款完整名单和所涉问题都在通报附件里,自查时对着逐条核对最稳。
