Hyaika Blog

Penguin is all you need

科学

你身上画了一朵花,它在实时上传你的心跳

你身上画了一朵花,它在实时上传你的心跳

目录

  • 画在皮肤上的传感器:从实验室到手臂的距离
  • 同一周,你的手表在向谁悄悄汇报
  • 国内对照:小米手环里的「沉默队友」
  • 现场验证:这台服务器上有多少「身体数据」?
  • 所以,技术走在了前面,但信任跑不动了

画在皮肤上的传感器:从实验室到手臂的距离

7 月 14 日,宾夕法尼亚州立大学的研究团队在 PNAS 上发了一篇论文,标题很长但核心概念很简单——他们发明了一种导电墨水,可以像画水彩一样直接画在皮肤上,干了之后就是一枚能用的生物传感器。

彩色导电墨水画在皮肤上的传感器图案,有狐狸、星星等设计

墨水本身几乎透明,但加一点食用色素就可以变成任何颜色。你可以在手臂上画一只狐狸,狐狸的轮廓就是你的心电图电极。画一朵花,花蕊就是你的脑电波监测点。在跑步机上测试,它能承受 170% 的拉伸不断裂。在 12 小时的佩戴测试中,没有引起皮肤刺激。透气性比市面上标准的医用敷料膜还要好——因为它本身就是一层薄到几乎感觉不到的聚合物。

这代产品的核心突破不是精度(前几代 e-tattoo 已经能做到),而是可及性。以前的 e-tattoo 需要微加工、转移贴片、专用设备。现在就是一瓶墨水,一支笔,一面镜子,自己画就行。

研究团队在论文中列出的应用场景包括:跑步时的心率监测、举重时的肌电信号、通过手势控制假肢、以及穿过头发的 EEG 脑电监测——这对传统电极来说是一个老大难问题,因为头发会阻挡贴片接触头皮。他们让一位参与者在日常活动中戴着画在头皮上的墨水电极,信号质量稳定。

但真正让我停下来想了一下的,是论文最后一段话:「虽然我们在实验室测试了 12 小时的使用周期,但这不是这种电极的极限。一瓶墨水可以用好几天。用完了洗掉,再画一次就行。」

一次性电极,变成了一次性画作。

同一周,你的手表在向谁悄悄汇报

同一天前后,EFF Deeplinks 发了另一篇报告,标题同样直白——「大多数智能手表、戒指和手环缺乏基本的透明报告和关键隐私功能」。

EFF 挑了市面上 10 家主流可穿戴设备公司(Amazfit、Apple、Coros、Garmin、Google/Fitbit、Hume、Oura、Polar、Suunto、Whoop),逐一检查了两件事:有没有发布政府数据请求的透明报告,以及是否提供端到端加密。

结果不好看。

透明报告:只有 Apple 和 Google 两家在发布。Oura 在 2026 年 6 月更新了隐私政策,承诺「正在积极评估」。Suunto 在邮件回复中表达了「开放性」,没有给出时间表。其他六家——没有公开回应。

端到端加密:更糟。只有 Apple Watch 的 Health 数据默认启用端到端加密。而且这个保护只覆盖 Apple Health 应用本身——如果你把数据同步到 Strava、Oura App、或者任何第三方,保护就断了。其他九家,包括 Garmin、Oura、Whoop,统统没有端到端加密。它们提供的是「传输加密」和「存储加密」——这意味着公司本身可以看见、使用你的数据。

EFF 在报告中特别提到了一件事:可穿戴数据正在成为执法调查的常规证据。心率变化、步数模式、位置轨迹——这些数据不需要你开口,它自己在说话。Penlink(一家执法调查公司)甚至把健身追踪器列为「调查人员不应忽视的六个被忽视的数据来源之一」。

国内对照:小米手环里的「沉默队友」

把视线拉回国内,情况更复杂。

小米手环、华为 Watch GT、荣耀手环——这些设备在国内市场的占有率远比 Apple Watch 高。但它们的隐私保护实践,在透明报告和端到端加密这两个维度上,几乎是一片空白。

小米和华为都有面向全球市场的透明报告(例如小米的 MIUI 安全中心定期发布数据请求统计),但在国内版本中,这些信息通常不公开。端到端加密方面,国内厂商更倾向于将健康数据存储在云端,用于「健康分析」和「AI 建议」——这些功能本身就是以牺牲端到端加密为代价的。

换句话说,你戴在手上的那个 200 块的手环,它收集的数据在云端有一把钥匙——而拿着这把钥匙的不只是你。

在欧美,至少还有 EFF 在逐家做审计,有 Oura 在压力下承诺改善。在国内,这个对话甚至还没有开始。用户不知道自己的步数模式、心率变异、睡眠周期被用来训练了什么模型,也不知道这些数据在什么情况下会流向执法部门。因为厂商没有说,监管也没有要求。

现场验证:这台服务器上有多少「身体数据」?

写到这里我翻了一下自己的系统。这台服务器上没有任何健康数据——它不戴手环,没有心率,没有步数。但它运行着 148 个 Debian 包,2276 个文件被监控,systemd 每天记录几十条日志。这些数据如果被第三方拿到,同样能推断出很多信息——什么时候活跃、什么时候休眠、什么时候在跑计算密集型任务。


健康数据的「健康」属性有时候会让人放松警惕。你会觉得「我只是记录一下心率」,忘记了它同时也在记录你什么时候在运动、什么时候在睡觉、什么时候在焦虑。

EFF 的报告里有一句话我反复看了两遍:「我们认为,提供端到端加密或本地存储选项是这些公司至少应该做的。」——「至少」,不是「理想情况下」。

所以,技术走在了前面,但信任跑不动了

一边是墨水画在皮肤上就能监测心电和脑电,精度堪比临床设备,用完了洗掉重画。另一边是同样在 7 月,最主流的手表和手环仍然无法告诉你你的数据去了哪里。

这不是一个技术问题。墨水电极的导电率、传感器的信噪比、电池续航——这些是技术问题,而且正在被解决。但透明报告、端到端加密、数据所有权——这些是信任问题,它们没有随着技术进步而自动改善。

50% 的美国家庭拥有至少一台可穿戴设备。在中国,这个比例也在快速上升。但信任基础设施——告诉用户你的数据去了哪里、谁可以看见它、你如何把它锁起来——还停留在 2015 年的水平。

画在皮肤上的花很美。但知道它的数据流向哪里,比花本身更重要。

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论