InicioCentro de noticias de LBank
¿La IA ahora puede revelar la identidad de tus cuentas anónimas? Esto es lo que está pasando
ai-can-now-doxx-your-anonymous-accounts-heres-whats-going-on
¿La IA ahora puede revelar la identidad de tus cuentas anónimas? Esto es lo que está pasando
Un artículo de investigación de febrero que muestra que la IA puede desenmascarar a usuarios anónimos de internet está volviendo a alarmar a todo el mundo esta semana. Esto es lo que realmente dice el artículo.
2026-09-24 Fuente:decrypt.co

En breve

  • Investigadores de ETH Zurich, MATS y Anthropic construyeron un pipeline de IA que vinculó cuentas anonimizadas de Hacker News con perfiles reales de LinkedIn con una precisión del 90%.
  • El ataque funciona solo con búsqueda web, embeddings y modelos de razonamiento como GPT-5.2, con un costo aproximado de entre 1 y 4 dólares por objetivo, sin hackeo ni filtración de datos de por medio.
  • Los autores del paper retuvieron su código, prompts y todas las identidades reales que descubrieron, y afirman que el estudio pasó por el comité de revisión ética de ETH Zurich antes de su publicación.

Es el fin del anonimato en internet tal como lo conocemos, según una gran cantidad de usuarios alarmados en redes sociales que hoy acaban de descubrir un estudio relacionado con IA.

El paper de investigación que volvió a circular hoy en X y Reddit proviene de un estudio de febrero, y la esencia de sus hallazgos está aterrando a los anons de internet en todas partes: la IA puede averiguar quién eres realmente a partir de una cuenta anónima.

Myriad: ¿Qué empresa saldrá a bolsa después? Haz clic para hacer tu predicción.

El paper se titula "Large-scale online deanonymization with LLMs", y proviene de investigadores de ETH Zurich y del grupo de seguridad en IA MATS, trabajando junto a Nicholas Carlini, investigador de Anthropic, la empresa detrás de Claude.

Los investigadores afirman que los grandes modelos de lenguaje, los sistemas de IA detrás de Claude, ChatGPT y Gemini, pueden leer las publicaciones anónimas de una persona y averiguar quién es en la vida real. No hackeando nada, sino simplemente leyendo, buscando y razonando, las mismas cosas que estos chatbots ya hacen todos los días para un millón de tareas aburridas.

Investigadores construyeron una IA que doxxea cualquier cuenta "anónima" de Reddit en menos de un minuto por 2 dólares.

eth zurich y anthropic publicaron un paper aterrador que demuestra que la "anonimidad práctica" en internet ha muerto oficialmente.

construyeron un pipeline de IA totalmente autónomo que toma tu… pic.twitter.com/XMeXifhDf3

— Superman (@thesupermannx) 23 de septiembre de 2026

“Nuestros resultados muestran que la oscuridad práctica que protegía a los usuarios seudónimos en línea ya no se sostiene y que los modelos de amenaza para la privacidad online deben reconsiderarse”, dice el paper.

Cómo logra esto realmente la IA

Los investigadores dividieron el ataque en cuatro pasos que llaman Extract, Search, Reason y Calibrate.

“Extract” significa alimentar a una IA con las publicaciones de alguien y hacer que resuma a esa persona: dónde podría vivir, su trabajo, sus hobbies, incluso una peculiaridad como la ortografía británica o el nombre de un perro mencionado de pasada.

“Search” convierte ese resumen en un embedding, una cadena de números que una computadora puede usar para encontrar instantáneamente perfiles similares entre miles de candidatos.

“Reason” es la fase en la que un modelo más potente analiza las mejores coincidencias y decide cuál encaja realmente, verificando detalles como lo haría un investigador humano, solo que mucho más rápido.

“Calibrate” hace que la IA evalúe su propio nivel de confianza, de modo que solo haga una suposición cuando está bastante segura y, de lo contrario, se mantenga en silencio.

En una prueba, el equipo reunió a 338 usuarios del foro Hacker News, mayormente seudónimo, que habían enlazado su perfil de LinkedIn en su biografía, eliminó cualquier dato identificable y luego pidió a un agente de IA que averiguara quiénes eran usando únicamente búsqueda web. Identificó correctamente a 226 de ellos, el 67%, y se equivocó en aproximadamente una de cada 10 conjeturas que realmente hizo.

En una prueba separada sobre transcripciones del propio estudio de entrevistas de Anthropic con 125 científicos, la IA identificó correctamente al menos a 9 personas solo por la forma en que describían su trabajo.

Aquí viene la parte preocupante

El costo de hacer todo esto es el verdadero hallazgo aquí. Ejecutar una de estas búsquedas cuesta entre 1 y 4 dólares en tarifas de suscripción a IA, según el paper.

Tampoco requiere una filtración de datos, un hackeo ni acceso interno. Usa las mismas capacidades de búsqueda web y resumen integradas en chatbots comunes. Los investigadores sostienen que precisamente por eso es difícil de bloquear: no existe un único interruptor de “desanonimizar a esta persona” que se pueda desactivar, sino una cadena de tareas que individualmente parecen inofensivas.

No es la primera vez que un puñado de detalles desenmascara a alguien. Ya en 2008, investigadores lograron romper el supuesto anonimato del dataset de calificaciones de películas de Netflix al compararlo con reseñas públicas de IMDb. La diferencia ahora es que la IA hace el matching sobre texto desordenado y no estructurado, chistes, comentarios y menciones casuales, en lugar de hojas de cálculo prolijas, y además lo hace por sí sola.

Ahora, la parte de “todos cálmense”

Las cifras más alarmantes del paper vienen con una salvedad que vale la pena considerar. Para medir el éxito, los investigadores necesitaban sujetos cuya identidad real ya conocieran, así que eligieron cuentas que ya se habían vinculado a LinkedIn, o dividieron el historial de publicaciones de una misma persona en dos mitades y ocultaron la conexión.

Ese es un entorno controlado de mejor caso posible, no una prueba de que cualquier cuenta seudónima al azar pueda ser vulnerada hoy.

La escala también juega en contra de las cifras más aterradoras del estudio. Cuanto mayor es el pajar de posibles candidatos, más difícil resulta encontrar la aguja. Frente a un conjunto de 89.000 candidatos, el método de IA más fuerte solo logró capturar cerca de la mitad de las coincidencias correctas con una precisión del 90%. Precisión significa con qué frecuencia acertaban sus conjeturas; recall, cuántas coincidencias reales logró detectar realmente.

Los investigadores tampoco publicaron sus herramientas, prompts ni ninguno de los nombres reales que descubrieron, y el estudio pasó por un comité de revisión ética antes de su lanzamiento. No le están entregando a nadie un kit de doxxing. Están documentando una capacidad que, según los autores, ya existe en los modelos de IA actuales, con paper o sin paper.

Por qué esto importa incluso si nunca has publicado en Reddit

Los usuarios de crypto ya conocen este miedo de primera mano. Una ola de doxxeos e intentos de secuestro tras la filtración de datos de Coinbase de 2025, entre muchas otras, mostró cuán rápido una identidad expuesta se convierte en una dirección real en la puerta de alguien.

La desanonimización impulsada por IA es la misma amenaza, pero sin necesidad de una filtración: funciona a partir de lo que ya publicaste en público, sin requerir ningún leak.

Además, llega unos meses después de que Anthropic revelara que hackers respaldados por Estados usaron Claude para ejecutar por su cuenta la mayor parte de una campaña de ciberespionaje, un recordatorio de que la investigación sobre el uso indebido de la IA sigue avanzando más rápido que las barreras de seguridad diseñadas para contenerla.

Para cualquiera que publique bajo seudónimo por motivos de activismo, abuso, sexualidad, estatus migratorio o un trabajo que desaprueba las opiniones públicas, esto significa que ciudades de origen, empleadores e incluso el nombre de una mascota, dispersos en años de comentarios antiguos, se suman hasta formar una huella identificable. Eso siempre fue posible; la IA simplemente hace que sea más rápido y más barato.

Pero si ese tipo de doxxing te preocupa, la solución no es entrar en pánico, sino cambiar hábitos: menos detalles específicos e identificables ligados a un mismo seudónimo y, para cualquier cosa realmente sensible, herramientas diseñadas para no retener tus datos en absoluto.