本研究对谷歌提出的Topics API进行了公开、可重复的评估。该API旨在替代第三方Cookie,通过浏览器根据用户浏览历史推断出少量兴趣主题,供广告商实现定向广告,同时声称保护用户隐私。此前的研究争议集中在数据集真实性和结果可重复性上:部分研究使用小规模用户数据或合成数据,而谷歌自身的结果基于私有数据集。本文利用迄今为止最大的公开真实浏览历史数据集(1207名用户),对最新版Topics API进行了评估。首先测量了用户兴趣随时间的唯一性和稳定性,发现用户的主题分布具有较高唯一性;其次,通过适应先前隐私研究的方法,评估了Topics是否可用于跨站指纹识别。结果表明,广告商仅需观察到用户主题1次、2次、3次,就分别能以46%、55%、60%的概率在网站上唯一重新识别该用户。这说明Topics并未为所有用户提供同等的隐私保护,部分用户更容易被跟踪。论文呼吁网络参与方发布匿名化分布数据,以促进公开可重复的评估。本研究对隐私政策制定者、浏览器开发者及广告技术从业者具有参考价值。
💡 推荐理由: 该研究首次基于大规模真实数据揭示了谷歌Topics API在隐私保护上的不足,证明其无法阻止用户被指纹识别,直接影响Web隐私标准化进程和用户权益。
🎯 建议动作: 研究跟进