眼動追蹤數據的保護,運動追蹤數據的保護,兩者缺一不可

中國AI網 2025年05月20日)虛擬現實傳感器捕獲大量用戶數據,包括身體運動和眼動追蹤,而這涉及個人身份信息。盡管存在隱私增強技術,但不完整的隱私保護可能會導致隱私泄露,并可能允許攻擊者利用未受保護的數據識別用戶。

在一項研究中,德克薩斯州立大學團隊探索了身體運動數據在多大程度上破壞了眼動追蹤數據的隱私保護,反之亦然。他們指出,所述發現突出了眼動追蹤和眼動追蹤數據的隱私考慮,并強調了全面解決隱私保護的必要性。

研究證實XR眼動與運動數據協同可致用戶身份泄露  第1張

VR系統從各種傳感器收集大量數據,包括追蹤用戶身體位置和運動的傳感器。慣性測量單元等傳感器可以隨時間追蹤用戶的運動,從而實現VR的諸多核心功能。然而,數據的收集和利用可能會無意中暴露出更多關于用戶的信息,而不是給定應用程序所需的信息。

例如,盡管運動追蹤數據有助于提供身臨其境的用戶體驗,但它同時可以傳達身體特征和行為模式,并可用于推斷有關用戶的其他信息。濫用動作追蹤數據以暴露過多用戶信息的做法可能會引發用戶隱私問題,因為用戶可能會在不知情的情況下被分析或重新識別。

除了在虛擬空間中追蹤用戶身體的傳感器外,眼動追蹤技術正在成為VR平臺上越來越普遍的功能。眼動追蹤在VR中實現了多個功能,包括通過注視點渲染節省電力,促進糾正導致VR暈動癥的視覺扭曲,以及在社交互動中提高虛擬角色的感知真實感等等。

盡管為VR平臺提供了上述功能,眼動追蹤同時為VR平臺的用戶隱私帶來了額外的擔憂。就像VR中的運動數據一樣,眼動追蹤數據同樣能捕獲用戶的敏感信息,并用來推斷個人屬性。然而,VR中的運動數據可能會傳達用戶的身體特征和動覺行為的信息,而眼動追蹤可以更直接地揭示用戶的認知行為特征,如他們的個性或興趣。

如果眼動追蹤數據被濫用來揭示用戶的敏感特征,相關見解可以補充已經可以從VR運動數據中推斷出的豐富用戶信息。

盡管有很多研究致力于分別調查眼動追蹤和VR運動數據的隱私影響,但相對較少的研究涉及當相關數據流同時可用時可能出現的隱私影響。所述數據類型的組合可能會以尚未完全了解的方式增加侵犯隱私的可能性。

為了解決這一差距,團隊探討了數據流的同時可用性如何引入隱私漏洞,特別是當現有的隱私增強技術無法考慮跨多個傳感器的用戶識別的綜合風險時。

利用眼動追蹤、VR頭顯和VR控制器運動數據的公開數據集,研究人員證明了VR運動數據和眼動追蹤信號可用于識別VR平臺中的用戶,并研究了將隱私增強機制應用于所述數據可以在多大程度上降低用戶識別的風險。

然后,他們模擬了一種對抗性隱私攻擊,其中來自VR運動傳感器的數據被用來規避應用于眼動追蹤數據的隱私保護,反之亦然。研究結果表明,如果沒有針對所有可用數據源的全面隱私保護措施,這些隱私機制可以被繞過,從而通過未受保護的數據流實現用戶身份識別。

研究證實XR眼動與運動數據協同可致用戶身份泄露  第2張

所述發現強調了全面的隱私解決方案的必要性,并有助于更深入地了解VR運動數據和眼動追蹤數據的隱私考慮是如何相互作用,同時支持開發適合在多傳感器VR環境中使用的全面隱私解決方案。

當然,盡管團隊證明結合數據流可以提高生物識別性能,但尚不清楚它是否能令模型以更高的信心水平解決生物識別。將生物識別模型的置信度降低到其決策閾值以下可能是防止未經授權的用戶識別的另一種有希望的途徑。

為了進一步研究數據流是否包含生物識別的補充信息,未來的研究應該報告可信度以及模型的生物識別性能。在這個方向上的未來研究可以通過使用統計的、基于特征的生物識別模型或利用可解釋的人工智能技術來提高結果的可解釋性,為基于深度學習的生物識別模型提供更多的見解。

同時,由于包含注視數據和VR運動數據的數據集的可用性有限,本研究僅報告了相對少數受試者的生物識別性能。擁有更多用戶的數據集可以對VR中的用戶身份進行更穩健的調查。所以,可以通過利用更大的數據集來擴展。

值得一提的是,從結果中可以清楚地看出,觀察到的隱私泄露直接影響了用戶身份驗證率,但這種關系的觀察程度可能會因所采用的身份驗證模型、所應用的隱私機制的性質和參數以及數據集等方面而有很大差異。在這個方向的未來研究可能涉及開發和驗證穩健的、可泛化的方法,以正式估計用戶因隱私泄露而面臨的風險數量,從而能夠開發適用于更廣泛的數據集和傳感器類型的保護用戶隱私的直接“最佳實踐”。

相關論文:Exploring the Uncoordinated Privacy Protections of Eye Tracking and VR Motion Data for Unauthorized User Identification

總的來說,當隱私保護僅應用于平臺上可用的數據流的一個子集時,當使用未受保護的傳感器數據來規避它們時,用戶依然容易受到識別攻擊。團隊證明,眼動追蹤、頭顯追蹤和手部追蹤數據的互補性允許攻擊者繞過有針對性的隱私措施,并以與完全不應用隱私機制的情況相當的準確性推斷用戶身份。

所述發現強調了對全面的隱私增強技術的需求。通過這樣做,未來的研究可以推動VR生態系統用戶隱私的最新發展,并有助于繼續努力支持用戶的隱私保護。