中文

Android 任务可执行语音助手应用的隐私风险初探

密码学与安全 2025-09-30 v1 软件工程

摘要

随着基础 AI 技术的发展,任务可执行语音助手(VAs)变得更加流行,提升了用户便利性并扩展了设备功能。Android 任务可执行 VAs 是能够理解复杂任务并执行相应操作的应用程序。鉴于其普遍性和高度自主性,现有工作缺乏从任务执行模式全面考察语音助手隐私风险。为填补这一研究空白,本文提出了一项以用户为中心的全面经验研究,聚焦 Android 任务可执行 VA 应用程序的隐私风险。我们收集了十个主流语音助手作为研究目标,分析其 operational characteristics。随后,我们横向检查其隐私声明,涵盖隐私标签、政策和 manifest 文件等六个来源,发现其存在广泛不一致。此外,我们揭示了三个显著的隐私威胁模型:(1)巨型应用中的隐私信息泄露,其中集成的迷你应用(如 Alexa skills)表述不足;(2)通过应用间交互实现特权升级,这利用 Android 的通信机制以规避用户授权;(3)滥用 Google 系统应用程序,使应用程序能够规避危险权限的声明。本研究为实践者提供了可操作的建议,并凸显了这些隐私风险对新兴自主 AI 代理的更广泛相关性。

关键词

引用

@article{arxiv.2509.23680,
  title  = {A First Look at Privacy Risks of Android Task-executable Voice Assistant Applications},
  author = {Shidong Pan and Yikai Ge and Xiaoyu Sun},
  journal= {arXiv preprint arXiv:2509.23680},
  year   = {2025}
}

备注

Accepted by APSEC 2025