AcasăCentrul de știri LBank
AI poate acum să dezvăluie identitatea conturilor tale anonime? Iată ce se întâmplă
ai-can-now-doxx-your-anonymous-accounts-heres-whats-going-on
AI poate acum să dezvăluie identitatea conturilor tale anonime? Iată ce se întâmplă
O lucrare de cercetare din februarie, care arată că AI poate deconspira utilizatorii anonimi de pe internet, îi sperie din nou pe toți săptămâna aceasta. Iată ce spune de fapt lucrarea.
2026-09-24 Sursă:decrypt.co

Pe scurt

  • Cercetători de la ETH Zurich, MATS și Anthropic au construit un pipeline AI care a asociat conturi anonimizate de pe Hacker News cu profiluri reale de LinkedIn cu o precizie de 90%.
  • Atacul se bazează exclusiv pe căutare web, embedding-uri și modele de raționament precum GPT-5.2, la un cost de aproximativ 1 până la 4 dolari per țintă—fără hacking sau breșă de date.
  • Autorii lucrării nu au publicat codul, prompturile și niciuna dintre identitățile reale pe care le-au descoperit și spun că studiul a trecut prin comisia de etică a ETH Zurich înainte de publicare.

Este sfârșitul anonimatului pe internet așa cum îl știm, potrivit multor utilizatori speriați de pe rețelele sociale care au descoperit astăzi un studiu legat de AI.

Lucrarea de cercetare care circulă din nou astăzi pe X și Reddit provine dintr-un studiu publicat în februarie, iar esența concluziilor îi sperie serios pe anonii de pe internet de pretutindeni: AI-ul poate afla cine ești cu adevărat pornind de la un cont anonim.

Myriad: Ce companie va intra următoarea la bursă prin IPO? Dă click pentru a-ți face predicția.

Lucrarea se intitulează „Large-scale online deanonymization with LLMs” și vine de la cercetători de la ETH Zurich și grupul de siguranță AI MATS, care au lucrat alături de Nicholas Carlini, cercetător la Anthropic, compania din spatele Claude.

Cercetătorii susțin că modelele lingvistice mari, sistemele AI din spatele Claude, ChatGPT și Gemini, pot citi postările anonime ale unei persoane și pot afla cine este ea în viața reală. Nu prin spargerea vreunui sistem, ci doar prin citire, căutare și raționament, aceleași lucruri pe care aceste chatboturi le fac deja zilnic pentru un milion de sarcini banale.

Cercetătorii au construit un AI care face doxxing oricărui cont de Reddit „anonim” în mai puțin de un minut pentru 2 dolari.

eth zurich și anthropic au publicat o lucrare înfricoșătoare care dovedește că „anonimatul practic” pe internet este oficial mort.

au construit un pipeline AI complet autonom care îți ia… pic.twitter.com/XMeXifhDf3

— Superman (@thesupermannx) 23 septembrie 2026

„Rezultatele noastre arată că obscuritatea practică ce proteja utilizatorii pseudonimi online nu mai funcționează și că modelele de amenințare pentru confidențialitatea online trebuie reconsiderate”, se arată în lucrare.

Cum reușește AI-ul, de fapt, să facă asta

Cercetătorii au împărțit atacul în patru etape, pe care le numesc Extract, Search, Reason și Calibrate.

„Extract” înseamnă să alimentezi un AI cu postările cuiva și să îl pui să rezume persoana: unde ar putea locui, ce job are, ce hobby-uri are, chiar și un detaliu distinctiv precum ortografia britanică sau numele unui câine menționat în treacăt.

„Search” transformă acel rezumat într-un embedding, un șir de numere pe care un computer îl poate folosi pentru a găsi instant profiluri similare dintre mii de candidați.

„Reason” este etapa în care un model mai puternic analizează cele mai bune câteva potriviri și deduce care se potrivește cu adevărat, verificând detaliile încrucișat așa cum ar face un investigator uman, doar mult mai rapid.

„Calibrate” face ca AI-ul să își evalueze propriul nivel de încredere, astfel încât să ghicească doar atunci când este destul de sigur și să tacă în caz contrar.

Într-un test, echipa a adunat 338 de utilizatori ai forumului Hacker News, în mare parte pseudonim, care își legaseră profilul de LinkedIn în bio, a eliminat orice element de identificare, apoi a cerut unui agent AI să afle cine sunt folosind doar căutarea web. A identificat corect 226 dintre ei, adică 67%, și a greșit în aproximativ una din 10 presupuneri pe care le-a făcut efectiv.

Într-un test separat pe transcrieri din propria cercetare de interviuri a Anthropic cu 125 de oameni de știință, AI-ul a identificat corect cel puțin 9 persoane doar din felul în care și-au descris munca.

Iată partea înfricoșătoare

Costul pentru a face toate acestea este adevărata concluzie importantă aici. Rularea unei astfel de căutări costă între 1 și 4 dolari în abonamente AI, potrivit lucrării.

De asemenea, nu necesită o breșă de date, un hack sau acces din interior. Folosește aceleași capabilități de căutare web și rezumare integrate în chatboturile obișnuite. Cercetătorii susțin că tocmai de aceea este greu de blocat: nu există un buton unic de tip „deanonimizează această persoană” pe care să îl dezactivezi, ci doar un lanț de sarcini care, luate separat, par inofensive.

Nu este prima dată când o mână de detalii deconspiră pe cineva. Încă din 2008, cercetătorii au spart setul de date Netflix cu evaluări de filme, presupus anonim, prin corelarea lui cu recenzii publice de pe IMDb. Diferența acum este că AI-ul face potrivirea pe text dezordonat, nestructurat, glume, comentarii și mențiuni aruncate în treacăt, în loc de tabele ordonate, și o face singur.

Acum, partea cu „toată lumea să se calmeze”

Cifrele care sună cel mai alarmant în lucrare vin cu o nuanță importantă. Pentru a măsura succesul, cercetătorii aveau nevoie de subiecți a căror identitate reală era deja cunoscută, așa că au ales conturi care aveau deja un link către LinkedIn sau au împărțit istoricul de postări al aceleiași persoane în două jumătăți și au ascuns legătura dintre ele.

Acesta este un setup controlat, de tip best-case, nu dovada că orice cont pseudonim ales la întâmplare poate fi compromis astăzi.

Și scala contrazice cele mai înfricoșătoare cifre din studiu. Cu cât grămada de posibili candidați este mai mare, cu atât este mai greu de găsit acul în carul cu fân. Într-un pool de 89.000 de candidați, cea mai puternică metodă AI a reușit să găsească doar aproximativ jumătate dintre potrivirile corecte la o precizie de 90%. Prin precizie se înțelege cât de des au fost corecte presupunerile sale, iar prin recall câte dintre potrivirile reale a reușit efectiv să identifice.

Cercetătorii nici nu și-au publicat instrumentele, prompturile sau vreunul dintre numele reale pe care le-au descoperit, iar studiul a trecut printr-o comisie de etică înainte de lansare. Nu pun la dispoziția nimănui un kit de doxxing. Ei documentează o capabilitate despre care autorii spun că există deja în modelele AI actuale, cu sau fără lucrare publicată.

De ce contează asta chiar dacă nu ai postat niciodată pe Reddit

Utilizatorii crypto cunosc deja prea bine această teamă. Un val de cazuri de doxxing și tentative de răpire după breșa de date Coinbase din 2025, printre multe altele, a arătat cât de repede o identitate scursă se transformă într-o adresă reală la ușa cuiva.

Deanonimizarea bazată pe AI este aceeași amenințare, doar fără breșă: funcționează pe baza a ceea ce ai postat deja în public, fără să fie nevoie de vreo scurgere de date.

Mai vine și la câteva luni după ce Anthropic a dezvăluit că hackeri susținuți de state au folosit Claude pentru a derula pe cont propriu cea mai mare parte a unei campanii de spionaj cibernetic, o reamintire că cercetarea privind utilizarea abuzivă a AI continuă să depășească măsurile de protecție menite să o limiteze.

Pentru oricine postează sub pseudonim din motive de activism, abuz, orientare sexuală, statut de imigrare sau din cauza unui job care privește cu suspiciune opiniile publice, asta înseamnă că orașele natale, angajatorii și chiar numele unui animal de companie, împrăștiate prin ani de comentarii vechi, se adună într-o amprentă distinctă. Asta a fost întotdeauna posibil—AI-ul doar face procesul mai rapid și mai ieftin.

Dar dacă acest tip de doxxing este o preocupare, soluția nu este panica, ci disciplina: mai puține detalii specifice, identificabile, legate de un singur pseudonim și, pentru orice este cu adevărat sensibil, instrumente concepute să nu îți păstreze deloc datele.