Считаете свой анонимный аккаунт безопасным? ИИ может раскрыть вашу личность
Если вы считаете, что псевдоним и отсутствие реального фото в профиле гарантируют полную безопасность в сети, учёные вынуждены вас разочаровать. Благодаря крупным языковым моделям цифровая анонимность стремительно уходит в прошлое. Издание The Wall Street Journal поговорило со специалистом в области кибербезопасности о том, как это происходит и насколько реально теперь сохранить свою анонимность.

Знаменитая шутка времен раннего интернета «В Сети никто не знает, что ты собака» сегодня приобретает новый смысл. Даже скрываясь за псевдонимом, человек может невольно раскрывать в своих сообщениях множество мелких сведений о себе. Искусственный интеллект способен собрать их вместе, сопоставить с другой информацией в открытом доступе и попытаться определить, кто стоит за анонимным аккаунтом.
В недавнем исследовании эту способность ИИ проверили на пользователях технологического форума Hacker News. Для эксперимента выбрали людей, которые оставили в своих профилях ссылки на LinkedIn. Исследователи убрали из данных информацию, которая напрямую раскрывала личность, и предложили ИИ определить владельцев аккаунтов по другим сведениям из открытых источников.
Из 338 случаев ИИ назвал конкретного человека в 252. И в 90% этих случаев он был прав. При этом такое сопоставление можно было проводить быстрее, дешевле и в значительно больших масштабах, чем это мог бы делать человек.
О том, что это означает для анонимности в интернете, The Wall Street Journal поговорила с одним из авторов исследования — доцентом информатики Швейцарской высшей технической школы Цюриха Флорианом Траммером (Florian Tramèr).
В группе риска — практически каждый
По словам Траммера, опасаться раскрытия личности стоит каждому, кто пишет в интернете под псевдонимом, в том числе ему самому.
Пользователь может в одном сообщении мимоходом упомянуть, где и в каком году учился, а в другом привести кличку своей собаки. По отдельности эти детали кажутся безобидными, но вместе могут помочь определить конкретного человека.
По словам специалиста, сделать что-то подобное технически можно было и раньше. Но ИИ позволяет значительно быстрее и дешевле анализировать большое количество информации.
Государства по-прежнему имеют в этом существенное преимущество, так как обладают доступом к данным, которых нет у обычного пользователя. Но если речь идет об информации в открытом доступе, необходимые технологии фактически уже есть.
Можно собрать сообщения, которые человек оставлял под настоящим именем, дополнить их другими открытыми сведениями, а затем с помощью ИИ попробовать связать все это с анонимным аккаунтом.
Что чаще всего выдает человека
Как объясняет Траммер, мнение, что ИИ определяет автора прежде всего по манере писать, ошибочно.
Сначала модель анализирует сообщения под псевдонимом и составляет профиль человека из фактов, которые там упоминаются. Затем сравнивает его с другими аккаунтами и ищет наиболее вероятное совпадение.
Во время эксперимента с Reddit иногда хватало даже довольно специфических вкусов. Например, интерес к одним и тем же малоизвестным фильмам мог помочь связать два псевдонимных аккаунта.
Манера писать также может учитываться, но, по словам исследователя, скорее как дополнительный признак на последнем этапе проверки.
Поможет ли закрытый аккаунт?
Как объясняет Траммер, ограничения на автоматический сбор данных не дают надежной защиты. Если информацию может увидеть обычный пользователь, он может сам собрать ее, а затем передать ИИ для анализа.
С закрытыми профилями иначе. Если тот, кто пытается раскрыть вашу личность, не имеет доступа к содержимому страницы, то не сможет просто передать эти сведения ИИ.
Риск, однако, остается. Например, доступ к закрытому профилю может иметь ваш знакомый, который передаст его содержимое ИИ. К тому же, как отмечает специалист, люди часто недооценивают, сколько информации о них на самом деле находится в открытом доступе.
Можно ли сохранить анонимность?
Траммер не считает, что анонимность в интернете умерла. Связать анонимный аккаунт с реальным человеком часто было возможно и раньше — просто обычно никто не хотел тратить на это время и силы.
Теперь же такая возможность становится доступной значительно более широкому кругу людей. А это, по словам исследователя, может упростить преследование, сделать возможным шантаж в больших масштабах или помочь раскрывать личности людей, которые работают в чувствительных сферах.
Если вы не хотите, чтобы аккаунт связали с вашей настоящей личностью, стоит раскрывать как можно меньше конкретных и необычных сведений о себе. Особо опасным может быть сочетание деталей, которые по отдельности кажутся безобидными: место и время учебы, рабочая биография, город, увлечения, семейные обстоятельства. Чем больше таких сведений, тем легче сопоставить анонимный профиль с реальным человеком.
Теоретически ИИ можно попробовать запутать, намеренно публикуя вымышленные сведения о себе. Но, как отмечает исследователь, сделать это убедительно непросто.
Модели хорошо замечают противоречия. Если в одном месте человек напишет, что изучал информатику, а в другом — историю искусства, несоответствие может его выдать. К тому же вымышленной биографии придется последовательно придерживаться на протяжении долгого времени.
Однако, как подчеркивает Траммер, большие языковые модели не способны раскрыть личность любого анонимного пользователя. Если в открытом доступе нет сведений, которые позволяют связать аккаунт с конкретным человеком, ИИ просто не будет на что опереться.
Безопасность в Patreon: как защитить свой аккаунт и сохранить анонимность
Пересылка рилса в инстаграме может вас выдать. Эту функцию нельзя отключить, но можно защитить себя — вот как
Как работает система, с помощью которой ФСБ следит за россиянами в интернете. Подобным могут пользоваться и белорусские силовики
Комментарии