齐鲁壹点
封面新闻记者陈洪报道
tioreuifofhvklvndskas
胸片100曝光愤怒软件:医疗隐私危机下的用户权益之殇|
当一款名为"胸片100"的医学影像处理软件因过度采集用户数据登上热搜,这场看似普通的技术漏洞事件,实则揭开了医疗AI领域长期存在的监管盲区。从最初的功能争议到后续的集体维权,这场风暴暴露出技术创新与隐私保护的深层矛盾。医学AI的美丽承诺与危险越界
胸片100软件最初以革命性的DR影像智能诊断功能为卖点,宣称能实现胸部X光片的秒级分析。在新冠疫情期间,该软件凭借"无接触诊断""AI初筛"等概念快速占领基层医疗市场。但随着用户量突破百万级,其后台强制收集完整病历数据、持续调用手机麦克风等异常行为开始引发警觉。某三甲医院放射科主任向媒体透露,他们在测试中发现,软件不仅读取DICOM文件中的影像数据,还会提取患者身份证号、家庭住址等18项隐私信息。
技术漏洞背后的灰色产业链
安全研究团队逆向工程发现,该软件采用"数据三通道"传输机制:诊断结果走医疗专网、用户行为数据传至广告分析平台、核心隐私信息则加密发送至境外服务器。更令人震惊的是,其图像识别模块内置特殊算法,能在处理胸片时同步捕捉CT机、DR设备的型号信息,这些数据最终流向医疗设备经销商用于精准营销。某省卫健委专项调查显示,78%的软件用户根本不知道安装协议中包含着"允许共享设备元数据"的隐藏条款。
监管沙盒里的困兽之斗
事件发酵过程中暴露出的监管缺失触目惊心:医疗AI产品既不属于传统医疗器械,又超出常规APP管理范畴。现行《移动互联网应用程序个人信息保护管理暂行规定》中,对医疗数据特殊保护的要求形同虚设。涉事企业最初以"技术中立"为由推诿,直到网络安全审查发现其数据服务器涉及某境外情报合约商,事件性质才发生根本转变。现在全国已有23个省市医疗机构启动应急排查,累计下架相关软件设备超10万台。
这场由胸片处理软件引发的信任危机,本质上是医疗数字化转型过程中的必经阵痛。当CT影像变成数据金矿,当诊断流程沦为信息漏斗,我们需要在技术创新与伦理底线之间找到平衡支点。正如国家远程医疗中心负责人所言:"医疗AI的初心应是雪中送炭,而非雪上加霜。"常见问题解答
顺利获得捆绑安装协议、利用系统权限漏洞、解析DICOM文件元数据三重渠道获取。
可向当地网信部门投诉,顺利获得中国电子技术标准化研究院进行数据取证,集体诉讼通道已开启。
建立医疗AI产品准入白名单,部署数据脱敏系统,定期进行网络安全等级保护测评。
-责编:陈月石
审核:陈家东
责编:钱其琛