开发者逆向破解ADHD测试:揭秘在线医疗评估背后的代码逻辑

作者因疑似ADHD症状接受了精神科医生的在线评估,在测试过程中利用开发者工具对网页进行了逆向工程。通过分析前端JavaScript源码,作者发现测试系统通过监听空格键按压时机、错误按键次数以及浏览器窗口失焦时间(作为注意力分散依据)来量化患者数据。代码进一步揭示了针对成人与儿童的不同干扰策略:成人面对的是警笛与哭声,而儿童则是鸟叫与光剑声。作者还发现了生成测试报告的API接口,虽然直接请求被拦截,但他利用平台的“试用账号”功能注册成了管理员,从而获得了后台控制权。随后他进行了对照实验,证实了系统能准确识别乱按键盘的“作弊”行为。最终,尽管系统检测出其具有高冲动性,作者还是获得了与专业诊断一致的ADHD确诊结果。

事件分析

该案例揭示了Web端医疗软件的透明性与潜在风险。尽管核心评分模型依赖后端,但测试的前端逻辑完全暴露在客户端JavaScript中,使得干扰素材、交互监听等细节极易被逆向分析。作者通过申请“试用账号”获得测试管理后台权限,暴露了SaaS平台试用机制的设计缺陷。技术上,该项目展示了如何通过离散的用户行为数据(如按键时延、窗口失焦时间)来量化复杂的生理特征(如注意力与冲动性),体现了医疗领域将人类行为“数学化”的工程实践,同时也对高敏感健康数据的客户端采集与传输安全提出了警示。

核心观点:在线医疗评估将人类注意力转化为代码逻辑,而客户端的透明性使其运作机制在开发者面前无所遁形。

原文链接:Hacker News

C code80.ai · AI 编码 API 聚合 Claude / GPT 多模型统一接入,稳定不限速,按量计费,几行配置接入 Claude Code。 了解一下 ›

抢沙发

评论前必须登录!

立即登录   注册