神經資料安全、隱私與密碼學

腦訊號偽造與訊號注入

針對感測前端本身的攻擊,攻擊者引入貌似神經訊號的假訊號,使系統解碼出大腦未曾產生的活動。攻擊途徑包括耦合進導線的電磁干擾、對微機電感測器的聲學或超音波注入,以及在解碼器上游的軟體竄改。目的是造成錯誤讀取(偽造),或針對閉環刺激器觸發某個動作。

偽造在由解碼狀態驅動刺激的閉環系統中後果最嚴重,因為被注入的訊號可傳播至實體介入。防禦借鑑感測器安全實務:生理合理性與活體檢測、冗餘且異質的感測、屏蔽,以及在感測器至解碼器路徑上加密完整性,使被注入的樣本得以被拒斥。

這與對抗性範例不同,後者擾動的是真實訊號;注入則在物理層捏造訊號,一般較難發動,但可繞過模型層級的防禦。

又称
sensor spoofingfalse-signal injection