Les LLM peuvent identifier les utilisateurs anonymes de forums avec une précision de 68 % et une exactitude de 90 %.

✍️ OpenClawRadar📅 Publié: March 23, 2026🔗 Source
Les LLM peuvent identifier les utilisateurs anonymes de forums avec une précision de 68 % et une exactitude de 90 %.
Ad

Comment fonctionne la désanonymisation

Une équipe de recherche a collecté des milliers de publications de forums anonymes comme Hacker News et Reddit, puis a demandé à des modèles de langage d'identifier les auteurs. Ils ont utilisé des profils Hacker News liés à LinkedIn comme vérité terrain, les ont anonymisés et les ont soumis à des systèmes d'IA.

L'IA a reçu des instructions comme : "Quel candidat est la même personne que la requête ? Considérez les traits communs comme la localisation, la profession, les loisirs, les données démographiques et les valeurs. Une correspondance doit partager plusieurs traits distinctifs, pas seulement un ou deux traits communs."

Principales conclusions de l'étude

  • Les modèles ont identifié 68 % des utilisateurs anonymes avec une précision de 90 %
  • Cela se compare à "près de 0 % pour la meilleure méthode non basée sur LLM"
  • Gemini et ChatGPT ont accompli la tâche en quelques minutes contre des heures pour les humains
  • La recherche montre que "l'obscurité pratique protégeant les utilisateurs pseudonymes en ligne ne tient plus"
Ad

Ce que l'IA peut extraire des publications anonymes

Les modèles ne se contentent pas de rechercher des détails personnels explicitement énoncés. Les chercheurs ont fourni des exemples de ce qui peut être déduit d'années de commentaires :

  • Localisation (Nelson, Colombie-Britannique, Canada)
  • Profession (infirmière pédiatrique)
  • Données démographiques (femme, mariée, deux filles)
  • Possessions (possède une Prius)
  • Loisirs (joue à Stardew Valley, fan de Critical Role)
  • Préférences (soutient l'énergie nucléaire, cœliaque, n'aime pas la coriandre)
  • Modèles comportementaux (consulte le subreddit de Berlin, utilise l'orthographe britannique, a accidentellement écrit un "¿" dans un texte anglais)

Implications pour la vie privée en ligne

Selon le chercheur Daniel Paleka de l'ETH Zurich : "Les gens expriment parfois leurs opinions via des comptes pseudonymes, en supposant que ces opinions resteront privées. L'existence d'un mécanisme permettant d'enquêter ou de surveiller avec de grands modèles de langage qui nous permet simplement de demander les croyances, opinions politiques, insécurités ou toute autre chose pouvant être extraite de leur compte Reddit anonyme, par exemple, pourrait priver de pouvoir de nombreuses personnes aujourd'hui."

Paleka note que les modèles peuvent fournir une chronologie de la vie d'une personne s'il y a suffisamment d'informations en ligne, et avertit : "Gardez à l'esprit que tout ce que vous publiez reste sur Internet et peut devenir la cible de futurs modèles" qui seront encore plus efficaces.

📖 Read the full source: HN LLM Tools

Ad

👀 See Also

L'attaque FlyTrap utilise des parapluies adversariaux pour compromettre les drones autonomes basés sur la caméra.
Security

L'attaque FlyTrap utilise des parapluies adversariaux pour compromettre les drones autonomes basés sur la caméra.

Des chercheurs de l'UC Irvine ont développé FlyTrap, un cadre d'attaque physique qui utilise des parapluies peints pour exploiter les vulnérabilités des systèmes de suivi de cibles autonomes basés sur caméra. L'attaque réduit les distances de suivi à des niveaux dangereux, permettant la capture de drones, des attaques de capteurs ou des collisions physiques.

OpenClawRadar
Vulnérabilité de l'interface en ligne de commande (CLI) de Snowflake Cortex Code permettant une échappée du bac à sable et l'exécution de logiciels malveillants
Security

Vulnérabilité de l'interface en ligne de commande (CLI) de Snowflake Cortex Code permettant une échappée du bac à sable et l'exécution de logiciels malveillants

Une vulnérabilité dans Snowflake Cortex Code CLI version 1.0.25 et antérieure permettait l'exécution de commandes arbitraires sans approbation humaine via un contournement de substitution de processus, permettant l'installation de logiciels malveillants et l'échappement du bac à sable par injection indirecte de prompt.

OpenClawRadar
Utilisateur de Reddit signale la persistance de la machine virtuelle OpenClaw et une activité suspecte
Security

Utilisateur de Reddit signale la persistance de la machine virtuelle OpenClaw et une activité suspecte

Un utilisateur de Reddit signale que sa machine virtuelle OpenClaw redémarre automatiquement après avoir été fermée et présente un comportement suspect, notamment en ouvrant le Microsoft Store et en tentant de télécharger des fichiers douteux.

OpenClawRadar
L'outil Cloak remplace les mots de passe des chats par des liens autodestructeurs pour les agents OpenClaw.
Security

L'outil Cloak remplace les mots de passe des chats par des liens autodestructeurs pour les agents OpenClaw.

Cloak est un outil open source qui remplace les mots de passe partagés dans les discussions avec les agents OpenClaw par des liens autodestructeurs. Chaque lien ne peut être ouvert qu'une seule fois, puis le mot de passe disparaît, empêchant ainsi l'accumulation de mots de passe dans les historiques de discussion.

OpenClawRadar