神經資料安全、隱私與密碼學

神經資料隱私攻擊

這是一個統稱,指從神經記錄或以其訓練的模型中,還原出使用者無意揭露之資訊的各種對抗性手法。目標可能是明確的(密碼、PIN 碼、診斷結果),也可能是隱含的(身分、情緒或認知狀態、政治或宗教傾向、健康狀況)。攻擊通常依攻擊者可存取的層級分類:原始訊號、萃取後的特徵、解碼器的參數,或僅有其輸出(黑箱)。

神經資料的三項性質放大了此威脅:它高維且資訊豐富、大體上為非自願(人無法完全壓抑誘發反應)、且穩定到足以充當生物辨識特徵。因此標準的去識別化(移除姓名與中繼資料)效果薄弱,因為訊號本身即攜帶身分與屬性資訊。

又稱
privacy inference attack