面向AI驱动的移动健康聊天机器人的安全与隐私
密码学与安全
2025-11-18 v1 计算机与社会
摘要
人工智能(AI)的兴起影响了移动健康(mHealth)应用的发展,尤其是以AI聊天机器人作为各种服务(从健身到心理健康助手)的“贴身伴侣”。尽管这些mHealth聊天机器人提供了明确的益处,如个性化健康信息和预测性诊断,但也引发了关于安全性和隐私的重大关注。本研究通过实证方式评估了从Google Play应用商店中识别出的16个AI驱动的mHealth聊天机器人。实证评估遵循三个阶段的方法(手动检查、静态代码分析和动态分析),以评估技术健壮性以及设计和实现选择如何影响最终用户。我们的发现揭示了安全漏洞(例如启用远程WebView调试)、隐私问题以及不符合Google Play政策的情况(例如未能提供公开可访问的隐私政策)。基于我们的发现,我们提出了几项建议以增强mHealth聊天机器人的安全性和隐私性。这些建议侧重于改进数据处理流程、披露和用户安全。因此,本工作也旨在支持mHealth开发人员和安全/隐私工程师设计更透明、更隐私友好且更安全的mHealth聊天机器人。
引用
@article{arxiv.2511.12377,
title = {On the Security and Privacy of AI-based Mobile Health Chatbots},
author = {Samuel Wairimu and Leonardo Horn Iwaya},
journal= {arXiv preprint arXiv:2511.12377},
year = {2025}
}
备注
19 pages, submitted to NordSec 2025 conference