![]()
![]()
試想未來某天,腦機(jī)接口不僅能幫助人類控制機(jī)械臂、恢復(fù)交流、完成康復(fù)訓(xùn)練、視覺重建,還能從腦信號(hào)里推測(cè)身份、情緒、健康狀態(tài)、認(rèn)知負(fù)荷,甚至長期描繪一個(gè)人的行為和心理畫像——那它究竟是在幫助人類,還是讓大腦變得逐漸“透明”?
2026年5月,來自信息工程大學(xué)的孫磊教授團(tuán)隊(duì)在 arXiv 發(fā)布了一篇關(guān)于腦機(jī)接口隱私保護(hù)的綜述論文,這篇論文試圖回答一個(gè)越來越迫切的問題:當(dāng)腦機(jī)接口從實(shí)驗(yàn)室走向臨床、邊緣設(shè)備和消費(fèi)級(jí)場(chǎng)景,用戶的隱私安全有保障嗎?
研究團(tuán)隊(duì)給出的答案很明確:不夠。
他們指出,腦機(jī)接口隱私風(fēng)險(xiǎn)已不再局限于原始神經(jīng)信號(hào)外泄,而是擴(kuò)展為一條貫穿采集、傳輸、存儲(chǔ)、訓(xùn)練、推理、反饋和持續(xù)交互全過程的風(fēng)險(xiǎn)鏈路。神經(jīng)數(shù)據(jù)、模型參數(shù)、解碼輸出和長期交互記錄,都可能被重新關(guān)聯(lián)到具體個(gè)體,甚至被用來推斷身份、疾病、情緒、認(rèn)知狀態(tài)、偏好和意圖等任務(wù)之外的深層信息。
腦機(jī)接口真正敏感的,不止于神經(jīng)數(shù)據(jù)本身
過去談及腦機(jī)接口隱私,人們很容易把問題簡化成“防止神經(jīng)數(shù)據(jù)泄露”。但研究團(tuán)隊(duì)認(rèn)為,這種說法已經(jīng)無法覆蓋今天以及未來應(yīng)用的風(fēng)險(xiǎn)現(xiàn)實(shí)。
按照 ISO/IEC 8663:2025 的定義,腦機(jī)接口是中樞神經(jīng)系統(tǒng)活動(dòng)與外部軟硬件系統(tǒng)之間的直接通信鏈路。也就是說,它并非一般的可穿戴設(shè)備或普通的人機(jī)交互,而是直接讀取大腦神經(jīng)活動(dòng),并將其轉(zhuǎn)化為控制、反饋或刺激信號(hào)。
![]()
圖1 BCI一般范式與神經(jīng)信號(hào)解碼鏈路
這也導(dǎo)致了腦機(jī)接口隱私相較于一般隱私的特殊性。
普通個(gè)人數(shù)據(jù)往往來自個(gè)人的行為記錄,比如點(diǎn)擊、購買、位置、瀏覽歷史。而神經(jīng)數(shù)據(jù)來自人的腦結(jié)構(gòu)、神經(jīng)反應(yīng)習(xí)慣、生理狀態(tài)和長期認(rèn)知模式。即使去掉姓名、設(shè)備編號(hào)等顯性標(biāo)識(shí),攻擊者仍可能通過身份重識(shí)別、跨會(huì)話關(guān)聯(lián)等方式,把數(shù)據(jù)重新指向具體個(gè)體。
更重要的是,神經(jīng)數(shù)據(jù)并不只說明“你做了什么”,它還可能暴露“你是誰?”、“你處于什么狀態(tài)?”、“你可能想做什么?”。這正是論文試圖強(qiáng)調(diào)的第一件事:腦機(jī)接口隱私保護(hù)的核心,不是簡單把數(shù)據(jù)隱藏起來,而是防止系統(tǒng)在既定任務(wù)之外讀出更多不該讀出的信息。
從數(shù)據(jù)到模型再到畫像,風(fēng)險(xiǎn)貫穿整條鏈路
如果說第一層問題是“神經(jīng)數(shù)據(jù)為什么敏感”,那么下一層問題就是:這些任務(wù)外信息究竟會(huì)從哪里泄露出來?研究團(tuán)隊(duì)的回答是,風(fēng)險(xiǎn)并不只存在于原始腦信號(hào),而是貫穿腦機(jī)接口系統(tǒng)的整條鏈路。
一個(gè)典型的腦機(jī)接口系統(tǒng),通常從神經(jīng)活動(dòng)開始:傳感器采集原始信號(hào),處理單元進(jìn)行預(yù)處理和特征提取,神經(jīng)解碼器或機(jī)器學(xué)習(xí)模型完成訓(xùn)練與推理,最后輸出控制指令、反饋結(jié)果,并在長期使用中形成日志、模板和用戶畫像。
在這條鏈路中,風(fēng)險(xiǎn)會(huì)不斷變形。一開始,風(fēng)險(xiǎn)可能是原始腦信號(hào)被未經(jīng)授權(quán)訪問;進(jìn)入處理階段后,風(fēng)險(xiǎn)可能變成中間特征、嵌入向量或模板被重新識(shí)別;進(jìn)入模型階段后,風(fēng)險(xiǎn)又可能藏進(jìn)參數(shù)、梯度、決策邊界和推理接口;到了持續(xù)交互階段,風(fēng)險(xiǎn)還可能從解碼結(jié)果、控制命令、行為軌跡沉淀成長期畫像,進(jìn)一步觸及心理隱私和精神倫理邊界。
這也說明,模型并不是一個(gè)“處理完就高枕無憂”的黑箱。它可能記住數(shù)據(jù),也可能泄露數(shù)據(jù)。模型參數(shù)、梯度、嵌入空間、決策邊界和推理接口,都可能編碼訓(xùn)練個(gè)體的神經(jīng)特征、疾病模式或情緒狀態(tài)。一旦模型被竊取、濫用或被反復(fù)查詢,用戶數(shù)據(jù)隱私也可能被反向威脅。
因此,論文將腦機(jī)接口的隱私風(fēng)險(xiǎn)承載物概括為四類:原始采集信號(hào)、中間數(shù)據(jù)表示、模型資產(chǎn)、輸出與長期衍生物。他們進(jìn)一步指出,腦機(jī)接口隱私泄露至少存在五條路徑:暴露、關(guān)聯(lián)、推斷、重建和反演。也就是說,攻擊者不一定非要竊取原始腦電數(shù)據(jù),才算造成隱私泄露。只要能夠從以上任意階段,采用任意手段,造成不同程度的隱私泄露損失,風(fēng)險(xiǎn)就已經(jīng)發(fā)生了。
但問題還不止于“哪里會(huì)泄露”。更關(guān)鍵的是,系統(tǒng)究竟泄露了什么,以及這些信息是否本來就屬于當(dāng)前任務(wù)所必需。
從“隱藏?cái)?shù)據(jù)”到“抑制越界推斷”
這篇論文最值得關(guān)注的地方之一,是它把腦機(jī)接口隱私保護(hù)的目標(biāo)從“隱藏?cái)?shù)據(jù)”推進(jìn)到了“任務(wù)外信息解耦”。所謂任務(wù)外信息,就是系統(tǒng)完成當(dāng)前任務(wù)并不需要,卻可能從神經(jīng)數(shù)據(jù)或模型中被額外推斷出來的信息。
例如,一個(gè)運(yùn)動(dòng)想象腦機(jī)接口系統(tǒng),本來只需要判斷用戶是否想移動(dòng)光標(biāo),卻可能同時(shí)包含身份特征、疲勞程度或健康狀態(tài)。一個(gè)情緒識(shí)別系統(tǒng),本來只需要識(shí)別情緒類別,卻可能進(jìn)一步泄露認(rèn)知負(fù)荷、心理狀態(tài)甚至疾病風(fēng)險(xiǎn)。一個(gè)長期康復(fù)訓(xùn)練系統(tǒng),本來只為改善運(yùn)動(dòng)功能服務(wù),卻可能在持續(xù)交互中沉淀出用戶的神經(jīng)行為畫像。
研究團(tuán)隊(duì)指出,腦機(jī)接口隱私保護(hù)的核心不是把數(shù)據(jù)一藏了之,而是在保障系統(tǒng)完成下游任務(wù)的同時(shí),盡可能保留任務(wù)相關(guān)信息并抑制任務(wù)外信息。換句話說,系統(tǒng)該讀出“用戶想控制設(shè)備”,不該順便讀出“用戶是誰、是否焦慮、是否存在某種疾病風(fēng)險(xiǎn)”。
這也是腦機(jī)接口隱私保護(hù)與一般數(shù)據(jù)脫敏最大的不同:它不是簡單刪除幾個(gè)字段,而是要在神經(jīng)表征和模型學(xué)習(xí)過程中,主動(dòng)限制越界推斷能力。
隱私保護(hù)三維分析框架
為了讓分散的隱私保護(hù)研究能夠被放在同一個(gè)坐標(biāo)系中比較,研究團(tuán)隊(duì)提出了一個(gè)“保護(hù)對(duì)象—生命周期階段—主導(dǎo)保護(hù)強(qiáng)度等級(jí)”的三維分析框架。
![]()
圖2 BCI隱私保護(hù)核心分析框架
注:整合風(fēng)險(xiǎn)鏈路、生命周期階段與保護(hù)強(qiáng)度分級(jí),明確用戶數(shù)據(jù)隱私與模型隱私的關(guān)聯(lián)關(guān)系
第一維,是保護(hù)對(duì)象。主要包括用戶數(shù)據(jù)隱私和模型隱私。
第二維,是生命周期階段。覆蓋采集、傳輸、存儲(chǔ)、模型訓(xùn)練、推理和持續(xù)交互等環(huán)節(jié)。
第三維,是保護(hù)強(qiáng)度等級(jí)。研究團(tuán)隊(duì)將現(xiàn)有方法劃分為四個(gè)等級(jí),從基礎(chǔ)暴露控制到密碼學(xué)強(qiáng)保護(hù),形成一個(gè)可比較的保護(hù)強(qiáng)度譜系。
這個(gè)框架的意義在于,它不再把各種方法簡單并列成“技術(shù)清單”,而是回答三個(gè)更關(guān)鍵的問題:保護(hù)的到底是什么?風(fēng)險(xiǎn)發(fā)生在哪個(gè)階段?保護(hù)強(qiáng)度究竟到什么程度?
對(duì)于腦機(jī)接口這樣橫跨神經(jīng)科學(xué)、機(jī)器學(xué)習(xí)、臨床應(yīng)用和倫理治理的系統(tǒng),這種框架化梳理尤其重要。
四級(jí)保護(hù)強(qiáng)度:從“上鎖”到“完全不可見”
論文提出的保護(hù)強(qiáng)度分級(jí),可以理解為腦機(jī)接口隱私保護(hù)的四道防線。
![]()
圖4四級(jí)保護(hù)強(qiáng)度
第一級(jí),是基礎(chǔ)暴露控制。
這類方法包括訪問控制、去標(biāo)識(shí)化、模板替換和日志審計(jì)。它們像是給數(shù)據(jù)加鎖,能夠降低直接泄露概率,但很難應(yīng)對(duì)復(fù)雜的推斷、重建和反演攻擊。
第二級(jí),是工程隔離與流程約束。
這一類方法包括聯(lián)邦學(xué)習(xí)、邊緣計(jì)算、安全聚合、可信執(zhí)行環(huán)境等。它們的核心思路是通過工程手段,減少數(shù)據(jù)在系統(tǒng)鏈路中的可見范圍,讓原始數(shù)據(jù)盡量留在本地,使降低單個(gè)用戶更新的暴露風(fēng)險(xiǎn)。
第三級(jí),是統(tǒng)計(jì)擾動(dòng)與受限可證明保護(hù)。
差分隱私及其變體、擾動(dòng)訓(xùn)練、受控輸出等方法可以限制單個(gè)樣本對(duì)模型結(jié)果的影響,從而降低成員推斷、屬性推斷和部分反演風(fēng)險(xiǎn)。然而,神經(jīng)信號(hào)具有高維、低信噪比、非平穩(wěn)性的特點(diǎn),對(duì)噪聲極為敏感。如何在隱私保護(hù)與可用性之間取得平衡,仍是亟待解決的挑戰(zhàn)。
第四級(jí),是密碼學(xué)強(qiáng)保護(hù)。
以同態(tài)加密、安全多方計(jì)算為代表的密態(tài)計(jì)算方法,能夠在數(shù)學(xué)上嚴(yán)謹(jǐn)證明其實(shí)現(xiàn)機(jī)密性保護(hù),使得數(shù)據(jù)在保持明文不可見的前提下,仍可進(jìn)行計(jì)算與流動(dòng)。這類方法雖具有最高的保護(hù)強(qiáng)度,但也最受限于實(shí)時(shí)性、計(jì)算開銷、能耗以及端側(cè)部署能力。
研究團(tuán)隊(duì)并沒有簡單宣稱“保護(hù)越強(qiáng)越好”。他們真正強(qiáng)調(diào)的是:不同腦機(jī)接口場(chǎng)景需要在隱私強(qiáng)度、任務(wù)效用、實(shí)時(shí)性和部署成本之間做權(quán)衡。
心理隱私和精神倫理風(fēng)險(xiǎn),是下一道邊界
除了用戶數(shù)據(jù)隱私和模型隱私,研究團(tuán)隊(duì)還把心理隱私和精神倫理風(fēng)險(xiǎn)單獨(dú)列為開放性討論。他們認(rèn)為,隨著連續(xù)語言解碼、語義重建、語音感知解碼和低密度 EEG 圖像重建等技術(shù)的迅速發(fā)展,神經(jīng)數(shù)據(jù)已經(jīng)開始逼近傳統(tǒng)隱私理論難以覆蓋的區(qū)域。隨著腦機(jī)接口產(chǎn)品大規(guī)模落地應(yīng)用,未來的風(fēng)險(xiǎn)可能不只是“數(shù)據(jù)被別人看到”,而是神經(jīng)數(shù)據(jù)濫用、心理畫像、認(rèn)知歧視、群體操控、思想重建和精神自由受損等深度隱私和倫理風(fēng)險(xiǎn)。
這聽起來像科幻小說,但論文提醒,安全治理不能等技術(shù)完全成熟后才啟動(dòng)。未來的腦機(jī)接口隱私保護(hù),需要把最小必要采集、非目標(biāo)屬性抑制、密態(tài)處理、源頭保護(hù)和法律責(zé)任邊界一并納入系統(tǒng)設(shè)計(jì)。尤其是在云端推理、多中心訓(xùn)練和跨機(jī)構(gòu)研究中,密態(tài)處理和神經(jīng)機(jī)制約束可能成為長期重要方向。
總結(jié)
總體來看,這篇論文的價(jià)值不在于提出某一種單點(diǎn)技術(shù),而在于重新系統(tǒng)整理了腦機(jī)接口隱私保護(hù)的關(guān)鍵問題。
第一,它指出腦機(jī)接口隱私風(fēng)險(xiǎn)不是從數(shù)據(jù)泄露開始、到模型輸出結(jié)束,而是一條從用戶數(shù)據(jù)延伸到模型資產(chǎn)和長期輸出的完整鏈路。
第二,它重新界定了腦機(jī)接口隱私保護(hù)的概念邊界:不僅要防止未授權(quán)訪問,還要防止關(guān)聯(lián)、恢復(fù)、反演和任務(wù)外信息推斷。
第三,它提出了“保護(hù)對(duì)象—生命周期階段—保護(hù)強(qiáng)度等級(jí)”的三維分析框架,讓不同階段、不同對(duì)象、不同方法可以被統(tǒng)一比較。
第四,它建立了四個(gè)保護(hù)強(qiáng)度分級(jí),幫助研究者判斷某種方法到底只是降低暴露,還是具備統(tǒng)計(jì)或密碼學(xué)意義上的強(qiáng)保護(hù)。
第五,它把心理隱私和精神倫理風(fēng)險(xiǎn)放在開放問題中討論,提醒行業(yè)不要只關(guān)注短期系統(tǒng)安全,也要關(guān)注長期神經(jīng)數(shù)據(jù)濫用、群體畫像和思想自由的邊界。
當(dāng)腦機(jī)接口越來越接近真實(shí)落地,隱私保護(hù)必須成為腦機(jī)接口設(shè)計(jì)的重要一環(huán),而不能作為臨時(shí)的“安全插件”。真正需要思考的問題也許不是:腦機(jī)接口未來能讀出多少?而是:它應(yīng)該被允許讀出多少,又必須替用戶守住多少?
論文引用:
Sun L, Mao X, Zhang S, et al. Revisiting Privacy Preservation in Brain-Computer Interfaces: Conceptual Boundaries, Risk Pathways, and a Protection-Strength Grading Framework[J]. arXiv preprint arXiv:2605.11386, 2026.
![]()
腦機(jī)接口社區(qū)是國內(nèi)首家腦機(jī)接口(BCI)產(chǎn)業(yè)服務(wù)平臺(tái)、國內(nèi)腦機(jī)接口新媒體開創(chuàng)者與引領(lǐng)者。主要為企業(yè)、科研團(tuán)隊(duì)、投資機(jī)構(gòu)和從業(yè)者提供以下服務(wù):
宣傳報(bào)道:圖文、短視頻、直播形式報(bào)道企業(yè)動(dòng)態(tài)、技術(shù)解讀、產(chǎn)品介紹等內(nèi)容,提升曝光和行業(yè)影響力。
資源對(duì)接:根據(jù)需求匹配資本、供應(yīng)鏈、臨床機(jī)構(gòu)、渠道方等資源,完成真實(shí)對(duì)接,促進(jìn)合作。
成果轉(zhuǎn)化:協(xié)助技術(shù)團(tuán)隊(duì)尋找產(chǎn)業(yè)方、投資人及落地場(chǎng)景,推動(dòng)技術(shù)到產(chǎn)品的轉(zhuǎn)化。
活動(dòng)策劃執(zhí)行:承接線上線下路演、沙龍、論壇等活動(dòng)的策劃與執(zhí)行。
其他定制需求:包括報(bào)告定制、市場(chǎng)調(diào)研、人才招聘支持等個(gè)性化服務(wù)。
合作洽談,請(qǐng)聯(lián)系微信:ZuoLeiLeiya
(備注:姓名-單位-合作)
投稿丨成為創(chuàng)作者,請(qǐng)聯(lián)系微信:RoseBCI
![]()
不錯(cuò)過每一條腦機(jī)前沿進(jìn)展
一鍵三連「分享」、「點(diǎn)贊」和「在看」
歡迎在評(píng)論區(qū)聊聊
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.