乐于分享
好东西不私藏

裸奔是我们的宿命?AI如何让普通 WiFi 泄露你的隐私|一项值得让你警醒的研究

裸奔是我们的宿命?AI如何让普通 WiFi 泄露你的隐私|一项值得让你警醒的研究

当你回到家,把手机关了,拉上窗帘,甚至把房间里所有摄像头的镜头都贴上贴纸。此刻你觉得在这样一个封闭的房间里,便拥有了绝对的隐私了,对吧?

但实际情况是,只要你隔壁的邻居正在用手机看视频,或者你家客厅里有一台联网的智能电视,墙外可能就正有一双无形的眼睛,在看着你的一举一动。这不是什么科幻小说的桥段。

当下科技圈有不少人注意到了一项在2025年顶级安全会议ACM CCS上就发表过的研究,研究来自于德国卡尔斯鲁厄理工学院的信息安全团队,他们的证明是:利用你家里无处不在的普通WiFi信息,AI能以接近100%的准确率,隔着墙就可以认出你是谁,甚至连你坐在沙发上喘口粗气,它都可以捕捉到。

最让人头疼的是,这个漏洞不是因为你的手机中了病毒,也不是因为有人在你家装了窃听器。恰恰相反,这个漏洞是你自己花钱买回来的——它就藏在每一个普通人为了让网速变快而购买的WiFi 路由器里

要搞懂这个黑科技是怎么运作的,我们先需要知道现在的路由器是怎么给我们发信号的。

WiFi让你裸奔

在很多人的印象里,WiFi路由器发信号就像在屋里点了一盏电灯泡,光线是朝四面八方扩散的,距离越远信号越弱。但这种老技术早就被淘汰了。从WiFi 5 开始,一直到今天大家都在用的WiFi 6 和最新的WiFi 7,路由器都变得非常聪明。它发信号不再像电灯泡,而是像一把手电筒。当你拿着手机坐在卧室右边的角落时,路由器就会把无线电波聚成一束,精准地射向你的手机,这就叫波束成形

但是,手机在家里是会动的,路由器怎么知道信号该往哪边发射呢?

为了解决这个问题,WiFi协议设计了一个日常的例行公事:路由器每秒钟都会向你的手机发射几次探测信号,而手机收到后,必须立刻向路由器回传一份详细的反馈报告。报告里会老老实实地交代:我这边收到的信号里,左边弱了点,右边还行,延迟了零点几纳秒,你向右微调一下角度。

在通信领域,这份极为详细的信号反馈报告,叫做波束成形反馈信息Beamforming Feedback Information),学术简称为BFI德国卡尔斯鲁厄理工学院的研究论文叫《《BFId: Identity Inference Attacks Utilizing Beamforming Feedback Information(利用波束成形反馈信息的身份推断攻击)》,说的就是这个黑科技。

这份反馈信息看上去没什么,但其实就是所有危机的根源所在。当年国际无线标准委员会在制定WiFi 协议和行业标准时,为了让网络传输速度尽可能快、设备反应延迟尽可能低,做出了一个在今天看来比较单纯的决定:所有的 BFI 反馈报告,在手机和路由器之间传输时,完全不进行任何加密,直接在空气中裸奔

也就是说,只要有人拿着一台普通的笔记本电脑,坐在你家楼下或者走廊的尽头,把无线网卡切换到监听模式,就能在完全不入侵你手机、不惊动你的情况下,把这些在空气中裸奔的BFI 数据,一字不漏地全部抓走

听到这里你可能会想,黑客就算大费周章把这些信号报告抓走了,里面不也只是一堆密密麻麻、普通人根本看不懂的数字吗?他们怎么可能通过一堆信号数据看到我的样子和动作

这就必须聊到我们人体的物理特性了。从物理角度来说,我们人的身体其实是一个非常特殊的电介质,因为人体有70% 都是水。而今天不论是2.4G 还是 5G  WiFi 无线电波,在穿过水和人体的时候,都会产生极其强烈的吸收、折射和反射。

你可以把路由器射向手机的那束无线电波,想象成一束肉眼看不见的探照灯光。当你在房间里走动、坐在沙发上翻身、甚至只是静静地站在那儿呼吸的时候,你的身体其实是在物理层面上,不断地给这束无形的光制造阴影切割线条扭曲光线

既然穿过你身体的光线被扭曲了,那手机向路由器汇报的BFI反馈数据,就必然会发生相应的剧烈波动。在人类眼里,那些波动可能很难找到规律。但在机器学习,也就是AI 的眼里,这些数字在经过特定算法的清洗和去噪之后,就变成了一张张在三维空间里极其精致的无线电波视图

德国卡尔斯鲁厄理工学院的团队在他们发表的这篇学术论文里提到,为了验证AI 的识别能力,他们专门找来了197 名身高、体型、性别各不相同的志愿者,在不同的房间里进行长期的无线电波形数据采集。

实验的结果让人印象深刻。因为每个人的身高、骨骼比例、肌肉密度和体型都是相对固定的,所以每个人在房间里走动时,走路的步态、摆臂的幅度,甚至是静止时因为呼吸带来的胸腔起伏频率,都在空气中留下了独一无二的无线电数据。

AI 仅仅需要把这些抓取到的裸奔数据进行几秒钟的特征匹配,就能像手机刷脸的面部识别一样,以高达99.5% 甚至接近100% 的准确率,直接在系统里告诉你客厅里走动的人是谁。团队将这套完全不需要摄像头的监控攻击系统,命名为BFId

所以,结论就是,在这个科技当下的年代,即便你是个极端的隐私主义者,把自己的所有手机、电脑全部关机、甚至拔掉电源,你依然无法逃脱这种隐形的无源嗅探。因为只要你身边有邻居的WiFi 信号穿过你的墙壁,或者你家里还有一台联网的智能冰箱、扫地机器人正在跟路由器频繁通信。你就身处在这张无形的电波网中,你的身份、位置和行踪,随时随地可以被透露给墙外正在监听的接收器

为什么无法解决

这项技术的问题,我们知道了。那么既然现在是2026 年,大厂们给WiFi 协议打个补丁,把反馈报告加密起来,不就彻底解决了吗?

对不起,产业界的现实比我们能想到的要更无奈、更复杂。这个漏洞在短期内根本无法被修复。

核心原因在于芯片算力和功耗的刚性硬伤。你想想看,如今全网有几十亿台设备,里面除了手机和电脑,还包括了大量的微型物联网设备,比如几块钱一个的智能插座、智能灯泡、联网的摄像头和烟雾报警器等等。这些设备的微型芯片算力非常弱,电池电量也极其有限。

而我们前面提到的BFI 数据交互,是手机、智能家居与路由器之间每秒钟几十次、甚至上百次的高频高爆发沟通。如果国际无线标准委员会强行做出规定,要求每一次的握手、每一次的反馈报告都要经过复杂的加密和解密算法,这些老旧物联网设备的微型芯片就跑不起来了,甚至可能导致整个屋子的无线网络彻底瘫痪。为了照顾这些低算力设备的兼容性,大厂只能选择在底层协议上继续裸奔

而且,如果从商业利益的视角来看,科技巨头们非但没有动力去堵住这个隐私漏洞,反而一直在暗中推波助澜。

如果你关注最近半导体和通信界的动向,你会听到一个非常高频的词,叫通感一体化ISAC)。科技巨头们目前正在紧锣密鼓地制定下一代无线通信标准IEEE 802.11bf

他们原本的设想还是很温暖的:未来的WiFi 路由器天生就应该具备雷达感知功能。比如家里有患有阿兹海默症的老人,或者行动不便的婴儿,你不需要在家里安装容易泄露画面的摄像头,路由器靠WiFi 信号的波动就能主动感知到老人是不是跌倒了、婴儿还有没有呼吸,然后自动向医院报警。

这是一个极其庞大、能创造百亿规模的智能安防与健康硬件的商业市场。但大厂在计算这个市场能带来多少利润的时候,往往选择性地忽视了硬币的另一面:当硬件本身被赋予了像雷达一样看穿物理世界的能力,而底层的传输协议却是透明裸奔的,这项技术怎么能避免不走向它的阴暗面呢?

面对这种几乎无法在协议层面堵住的漏洞,还有什么务实的防范手段吗?

在技术圈里,目前有团队在尝试一种叫差分隐私注入的技术,简单来说就是在路由器处理的信息中,人为地增加一些噪声。这样墙外的黑客抓到数据后,AI就会被数据误导,无法还原出准确的体型和步态。但这项技术目前还停留在实验室阶段,距离民用还很遥远。

至于网上有人传的,用铝箔纸、锡纸或者防辐射涂料把房间墙壁贴满,这在实际生活中基本是伤敌一千、自损八百的荒诞做法。它确实能阻挡一部分信号外泄,但代价是你自己在屋里也别想收到任何手机信号和网络连接了。

所以说,在科技发展到当前的阶段,我们在绝对的便利绝对的隐私之间,往往会毫无风险意识的地选择前者,就像一个全民暴露的年代,裸体的狂欢。