#privacy-notice

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Jingwen Yan, Song Liao, Mohammed Aldeen, Luyi Xing, Danfeng Yao, Long Cheng 0005

尽管 Amazon Alexa 广泛流行且功能便捷,但其第三方语音应用(skills)在交互过程中可能收集用户数据,引发隐私担忧。目前用户只能通过网页或智能手机应用查看技能的隐私政策,但这种方式对视觉障碍用户尤其不友好,难以做出知情的隐私决策。本文提出“语音隐私通知”(Privacy Notice over Voice)的概念,旨在通过 Alexa 的对话界面为用户提供简短易懂的语音隐私通知,在技能启动时播放,告知用户数据收集情况。作者首先对 52 名智能音箱用户和 21 名技能开发者进行用户研究,结果显示 92.3% 的参与者喜欢该设计,70.2% 认为其比传统隐私政策更具可访问性和可读性。基于用户研究结果,设计并实现了一款名为 SKILLPoV 的工具,通过静态代码分析和插桩自动生成语音隐私通知。评估表明,SKILLPoV 在捕获数据收集行为方面达到 91.3% 的准确率和 96.4% 的完整率,能利用 ChatGPT 生成简洁准确的隐私通知内容,并在不改变原有功能的情况下将通知机制注入技能代码。开发者实际测试后给予了积极反馈。本工作为智能语音平台的隐私通知提供了一种无障碍、有效的解决方案。

💡 推荐理由: 针对智能语音平台隐私告知不足的问题,提出可自动生成的语音隐私通知机制,提升透明度与无障碍性,尤其惠及视障用户,为类似语音交互设备的隐私合规设计提供新思路。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)