推荐 9.6
Conf: 50%
本文是一项针对扩展现实(XR)应用开发者的安全与隐私威胁认知研究,属于人因安全与隐私领域。XR 的沉浸式特性带来了传统范式难以缓解的全新安全与隐私挑战,例如丰富的传感器数据采集、用户生成内容接口等。开发者作为 XR 应用的主要构建者,其威胁认知与应对能力对缓解这些风险至关重要,然而目前缺乏从开发者视角出发的、威胁感知式的深入研究。为填补这一空白,作者对 23 名专业 XR 开发者进行了半结构化访谈,聚焦 XR 中的新兴威胁,回答两个研究问题:其一,开发者如何感知 XR 中的安全与隐私威胁;其二,开发过程中的哪些决策会放大威胁,以及现有的缓解方法、战略、技术和沟通支持存在哪些不足。主要发现包括:(1) XR 开发决策(如富传感器数据收集、用户生成内容接口)与安全隐私威胁紧密相关并可能放大威胁,但开发者往往意识不到这些风险,导致威胁感知存在认知偏差;(2) 现有缓解方法的局限性,加上战略、技术和沟通支持的不足,削弱了开发者有效应对威胁的动力、意识和能力。基于发现,作者提出了可操作且面向利益相关者的建议,以在整个 XR 开发流程中改进安全与隐私。本文是首次在 XR 领域开展的威胁感知、以开发者为中心的研究,其贡献在于系统性识别了开发者认知缺口和结构性障碍,并为后续工具、框架和培训设计提供了实证基础。适合 XR 平台开发者、安全工程师、隐私设计者以及研究人因安全的人员阅读。
💡 推荐理由: XR 的安全隐私问题不能只从攻击面看,开发者认知缺口会直接导致产品带病上线。本文首次系统揭示开发者威胁感知的偏差和结构性支持不足,为蓝队和合规团队提供了改进开发流程、培训与工具设计的实证依据。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)