Искусственный интеллект способен деанонимизировать пользователей по нескольким комментариям

|
Искусственный интеллект способен деанонимизировать пользователей по нескольким комментариям

Современный искусственный интеллект открывает новую эпоху рисков для приватности в интернете. Исследователи из Высшей технической школы Цюриха, стартапа Anthropic и организации MATS Research разработали инновационный алгоритм, который позволяет идентифицировать личность пользователя по минимальному количеству публичных цифровых следов, даже если он использует псевдоним.

Об этом сообщает ProIT

Механизм идентификации: как ИИ распознает личность

В основе разработки — автономный агент на базе искусственного интеллекта, который анализирует открытые публикации пользователя. Система автоматически выделяет языковые маркеры: упоминания городов, профессий, увлечений, специфику лексики и написания. Собранные фрагменты формируют структурированный профиль, который далее сравнивается с публично доступными аккаунтами в соцсетях и профессиональных платформах с помощью семантического анализа.

Во время тестирования алгоритм выявил 67% пользователей LinkedIn с точностью 90%. На Reddit для успешной деанонимизации было достаточно 10 комментариев — в 48% случаев личность удалось установить. Для сравнения, классические методики деанонимизации, подобные известной атаке на Netflix Prize, в таких условиях являются малоефективными.

«Ранее конфиденциальность в сети во многом держалась на принципе несоответствия усилий: никто не был готов тратить недели на то, чтобы вычислить случайного комментатора на форуме. Теперь этот барьер упал. В зоне наибольшего риска оказались те, для кого анонимность является вопросом базовой безопасности: активисты, политические диссиденты, информаторы и жертвы домашнего насилия».

Массовая деанонимизация стала дешевой и легкой

Ключевая особенность новой технологии — существенное снижение стоимости идентификации личности. Алгоритм требует от 1 до 4 долларов для установления личности одного пользователя, а полный объем эксперимента исследователей стоил меньше двух тысяч долларов. Это делает массовое слежение доступным для любого — от компаний, которые стремятся глубже анализировать поведение клиентов, до злоумышленников со злонамеренными намерениями.

Эффективность системы подтверждает также тот факт, что ИИ смог раскрыть личности 9 из 125 ученых в наборе анонимизированных интервью, лишь проанализировав описания их проектов.

Как защитить свою приватность

Исследователи рекомендуют внедрять системные ограничения: контролировать доступ к данным через API, блокировать автоматический сбор информации и запрещать массовый экспорт баз. Однако отмечают, что эти меры лишь усложняют процесс атаки, не устраняя угрозу полностью.

Наиболее действенный способ — уменьшить объем личной информации в сети и не связывать свои аккаунты на разных платформах. Пользователям советуют создавать отдельные профили для различных интересов, намеренно изменять стиль письма и избегать повторения личных данных.

Таким образом, иллюзия приватности в интернете стремительно исчезает. Искусственный интеллект не создал новых угроз, но сделал видимой уязвимость, которая существовала давно.