Blockchain & Kripto

AI artık anonim hesaplarınızı deşifre edebiliyor mu? Neler oluyor

AI artık anonim hesaplarınızı deşifre edebiliyor mu? Neler oluyor
Yaz Boyunca Malta'da İngilizce

ETH Zurich, MATS ve Anthropic'ten araştırmacılar, anonimleştirilmiş Hacker News hesaplarını gerçek LinkedIn profilleriyle yüzde 90 doğrulukla eşleştiren bir yapay zeka hattı geliştirdi.

Saldırı sadece web araması, gömme vektörleri ve GPT-5.2 gibi akıl yürütme modelleri üzerinden çalışıyor; hedef başına yaklaşık 1 ila 4 dolar maliyetle gerçekleşiyor ve hiçbir hack ya da veri ihlali söz konusu değil.

Makalenin yazarları kodlarını, istemlerini ve ortaya çıkardıkları her gerçek kimliği sakladı ve çalışmanın yayınlanmadan önce ETH Zurich etik inceleme kurulundan geçtiğini belirtti.

Sosyal medyada bugün bir yapay zeka çalışmasıyla karşılaşan ve şoke olan kullanıcılara göre internet anonimliği bildiğimiz haliyle sona erdi.

X ve Reddit'te bugün yeniden dolaşıma giren araştırma makalesi Şubat ayındaki bir çalışmadan geliyor ve bulguların özeti internetteki anonim kullanıcıları korkutuyor: Yapay zeka anonim bir hesaptan gerçekte kim olduğunuzu çıkarabiliyor.

Makale "Large-scale online deanonymization with LLMs" başlığını taşıyor ve ETH Zurich'deki araştırmacılar ile yapay zeka güvenliği grubu MATS'tan gelen ekip, Claude'un arkasındaki şirket Anthropic'ten araştırmacı Nicholas Carlini ile birlikte çalıştı.

Araştırmacılar, Claude, ChatGPT ve Gemini'nin arkasındaki büyük dil modellerinin bir kişinin anonim paylaşımlarını okuyup gerçek hayatta kim olduğunu bulabildiğini savunuyor. Hiçbir şeyi hacklemeden, sadece okuyarak, arayarak ve akıl yürüterek; bu sohbet robotlarının her gün milyonlarca sıradan iş için zaten yaptığı şeyleri yaparak.

Araştırmacılar herhangi bir "anonim" Reddit hesabını 2 dolara bir dakikadan kısa sürede ifşa eden bir yapay zeka geliştirdi.

ETH Zurich ve Anthropic, internette "pratik anonimlik"in resmen öldüğünü kanıtlayan korkutucu bir makale yayımladı.

tamamen otonom bir yapay zeka hattı kurdular... pic.twitter.com/XMeXifhDf3

— Superman (@thesupermannx) 23 Eylül 2026

"Sonuçlarımız, çevrimiçi takma ad kullananları koruyan pratik belirsizliğin artık geçerli olmadığını ve çevrimiçi gizlilik tehdit modellerinin yeniden gözden geçirilmesi gerektiğini gösteriyor," diye yazıyor makalede.

AI bunu nasıl başarıyor

Araştırmacılar saldırıyı Extract, Search, Reason ve Calibrate adını verdikleri dört adıma böldü.

"Extract" bir yapay zekaya bir kişinin paylaşımlarını verip onu özetlemesi anlamına geliyor: nerede yaşayabileceği, işi, hobileri, hatta İngilizce yazım tercihi ya da geçerken bahsedilen bir köpek adı gibi ayrıntılar.

"Search" bu özeti, bilgisayarın binlerce aday arasında benzer profilleri anında bulmasını sağlayan sayı dizisi olan bir gömme vektörüne dönüştürüyor.

"Reason" aşamasında daha güçlü bir model en iyi birkaç eşleşmeye bakıp hangisinin gerçekten uyduğunu düşünerek, bir insan araştırmacının yapacağı gibi ayrıntıları çapraz kontrol ediyor, sadece çok daha hızlı.

"Calibrate" yapay zekanın kendi güvenini değerlendirmesini sağlıyor, böylece oldukça emin olduğunda tahminde bulunuyor, değilse sessiz kalıyor.

Bir testte ekip, biyografilerinde LinkedIn profillerine bağlantı vermiş olan çoğunlukla takma ad kullanan Hacker News mesaj panosundaki 338 kullanıcıyı topladı, tanımlayıcı her şeyi çıkardı, ardından yapay zeka aracından sadece web araması kullanarak kim olduklarını bulmasını istedi. 226'sını doğru isimledi, yüzde 67, ve yaptığı tahminlerin yaklaşık onda birinde yanıldı.

026e2aaa3298a2e1e620ee5136846ec3.webp

Anthropic'in 125 bilim insanıyla yaptığı mülakat araştırmasının transkriptleri üzerinde yapılan ayrı bir testte yapay zeka, katılımcıların işlerini nasıl tanımladıklarından yola çıkarak en az 9 kişiyi doğru şekilde teşhis etti.

Korkutucu olan kısım

Bunu yapmanın maliyeti asıl bulgu. Makaleye göre bu tür bir aramayı çalıştırmak yapay zeka abonelik ücretleriyle 1 ila 4 dolar arasında tutuyor.

Ayrıca bir veri ihlali, hack ya da içeriden erişim gerektirmiyor. Sıradan sohbet robotlarına yerleştirilmiş aynı web arama ve özetleme yeteneklerini kullanıyor. Araştırmacılar bunun tam da engellenmesini zor kılan şey olduğunu savunuyor: devre dışı bırakılacak tek bir "bu kişiyi anonimleştir" anahtarı yok, sadece tek tek zararsız görünen görevlerden oluşan bir zincir var.

Birkaç ayrıntının birini maskesiz bırakması ilk kez yaşanmıyor. 2008'de araştırmacılar Netflix'in sözde anonim film derecelendirme veri setini kamuya açık IMDb yorumlarıyla eşleştirerek çözmüştü. Şimdiki fark, yapay zekanın eşleştirmeyi düzenli elektronik tablolar yerine dağınık, yapılandırılmamış metinler, şakalar, yorumlar ve geçici sözler üzerinde yapması ve bunu kendi başına yapması.

Şimdi herkes sakin olsun kısmı

Makalede en korkutucu görünen sayılar üzerinde durmaya değer bir sakınca ile geliyor. Başarıyı ölçmek için araştırmacıların gerçek kimliğini zaten bildikleri deneklere ihtiyaçları vardı, bu yüzden zaten LinkedIn'e bağlantı vermiş hesapları seçtiler ya da bir kişinin kendi paylaşım geçmişini ikiye bölüp bağlantıyı gizlediler.

Bu kontrollü en iyi durum senaryosu, rastgele herhangi bir takma ad hesabının bugün kırılabileceğinin kanıtı değil.

Ölçek de çalışmadaki en korkutucu sayıları zayıflatıyor. Olası adayların samanlığı büyüdükçe iğneyi bulmak zorlaşıyor. 89 bin adaylık bir havuza karşı en güçlü yapay zeka yöntemi bile yüzde 90 doğrulukta doğru eşleşmelerin yalnızca yaklaşık yarısını yakaladı. Doğruluk tahminlerin ne sıklıkla doğru olduğunu, geri çağırma ise gerçek eşleşmelerin kaçının yakalandığını ifade ediyor.

939004042fc1e03ebff32c1c6975a91e.webp

Araştırmacılar araçlarını, istemlerini ya da ortaya çıkardıkları gerçek isimlerin hiçbirini yayımlamadı ve çalışma yayınlanmadan önce bir etik inceleme kurulundan geçti. Herhangi birine ifşa kiti vermiyorlar. Yazarların mevcut yapay zeka modellerinde zaten var olduğunu söylediği bir yeteneği belgeliyorlar, makale olsun ya da olmasın.

Neden bu, Reddit'e hiç paylaşım yapmasanız bile önemli

Kripto kullanıcıları bu korkuyu çok iyi biliyor. 2025 Coinbase veri ihlalinin ardından yaşanan bir dizi ifşa ve kaçırma girişimi, sızan bir kimliğin birinin kapısındaki gerçek bir adrese ne kadar hızlı dönüştüğünü gösterdi.

Yapay zeka destekli anonimlik kaldırma, ihlal olmadan aynı tehdit: sızıntı gerektirmiyor, zaten herkese açık olarak paylaştıklarınız üzerinden çalışıyor.

Bu durum aynı zamanda Anthropic'in devlet destekli hackerların bir siber casusluk kampanyasının çoğunu kendi başlarına Claude kullanarak yürüttüğünü açıklamış olmasının birkaç ay sonrasına denk geliyor; bu da yapay zeka kötüye kullanım araştırmalarının onu sınırlamak için konulan koruyucu önlemleri sürekli geride bırakmasının bir hatırlatıcısı.

Aktivizm, istismar, cinsel yönelim, göçmenlik statüsü ya da kamusal görüşlere sıcak bakmayan bir iş nedeniyle takma adla paylaşım yapan herkes için bu, memleketler, işverenler ve hatta bir evcil hayvanın adı gibi yıllar boyunca eski yorumlara dağılmış ayrıntıların bir parmak izi oluşturduğu anlamına geliyor. Bu her zaman mümkündü; yapay zeka sadece bunu daha hızlı ve daha ucuz hale getiriyor.

Ama bu tür bir ifşa endişe yaratıyorsa çözüm panik değil, alışkanlık: herhangi bir takma ada bağlı daha az spesifik, tanımlayıcı ayrıntı ve gerçekten hassas olan her şey için verinizi hiç saklamayacak şekilde tasarlanmış araçlar.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: Decrypt