ابزار OSINT مبتنی بر هوش مصنوعی، پروفایلسازی از کاربران یوتیوب را ممکن میکند
یک سرویس اطلاعات متنباز (OSINT) مدعی است که میتواند فقط بر اساس فعالیت کامنتگذاری کاربران، پروفایلهای دقیقی از کاربران یوتیوب ایجاد کند. این ابزار که بخشی از مجموعه «YouTube Tools» توسط توسعهدهندهای با نام مستعار Lolarchiver عرضه شده، به کاربران امکان میدهد تا با چند کلیک، بررسیهای مبتنی بر هوش مصنوعی را روی هر کامنتگذار یوتیوب اجرا کنند.
صفحه وب این ابزار اخیراً تغییر کرده و اکنون فقط آدرس ایمیل مدیر آن را نمایش میدهد که گمان میرود پاسخی به توجهات رسانهای فزاینده باشد.
طبق گزارش ۲۸ می از سایت فناوری 404 Media، این سرویس میتواند در عرض چند ثانیه گزارشهایی تولید کند که شامل دادههای استنباطی مانند موقعیت جغرافیایی کاربر و گرایشهای سیاسی یا فرهنگی احتمالی او است.
برای مثال، کاربری بر اساس کامنتهای به زبان ایتالیایی و اشاره به یک برنامه تلویزیونی ایتالیایی بهعنوان ساکن ایتالیا شناسایی شد.
با اینکه این اطلاعات از دادههای در دسترس عموم استخراج میشود، استفاده از این ابزار موانع لازم برای پروفایلسازی دیجیتال را بسیار کاهش داده است. هر کسی میتواند کامنتهای یک کاربر را ببیند و چنین استنباطهایی را بهصورت دستی انجام دهد؛ اما معمولاً این کار به صرف زمان و خواندن محتواهای زیاد نیاز دارد. با هوش مصنوعی، همهچیز با یک کلیک انجام میشود.
علاوه بر YouTube Tools، Lolarchiver ابزارهایی برای Twitch، Kick، League of Legends، nHentai، جستجوی پایگاههای داده نشتشده، جستجوی معکوس ایمیل و جستجوی معکوس شماره تلفن نیز ارائه میدهد.
کارشناسان حقوقی هشدار میدهند که ممکن است برخی از این ابزارها ناقض شرایط خدمات پلتفرمها یا حتی قوانین حفاظت داده محلی باشند، بسته به محل استفاده آنها.
به احتمال زیاد YouTube Tools قوانین یوتیوب را نقض میکند؛ زیرا شرایط خدمات یوتیوب اجازه کراولکردن دادهها را «فقط مطابق robots.txt» میدهد که فهرست صفحات قابل نمایهسازی را مشخص میکند و این سرویس احتمالاً چنین محدودیتهایی را رعایت نمیکند.
این سرویس همچنین امکان جستجوی پایگاههای داده نشتشده را فراهم میکند و قانونیبودن آن بستگی به محل کاربر دارد. دستیابی به دادههای شخصی خود معمولاً قانونی است اما جستجوی دادههای شخص ثالث بدون مبنای قانونی ممکن است نقض مقررات حفاظت داده اتحادیه اروپا (GDPR) یا قوانین حفظ حریم خصوصی ایالتهای آمریکا باشد.
اگر دادهها شامل اطلاعات احرازهویت باشند، استفاده از آنها میتواند از مرز تخلفات مدنی به مجازاتهای کیفری کشیده شود، بسته به حوزه قضایی.
طبق گزارش 404 Media، مدیر Lolarchiver در اروپا قرار دارد و اتحادیه اروپا مقررات سختگیرانهای برای پردازش دادههای شخصی دارد.
ظهور ابزارهایی مانند Lolarchiver تأثیر بلندمدت نقضهای تاریخی و مداوم دادهها را نشان میدهد. چه از طریق ثبتنام در خبرنامهها، چه فرایندهای احراز هویت مشتری (KYC) در پلتفرمهای رمزارز، اطلاعات شخصی معمولاً در هکها و افشای پایگاه دادهها فاش میشوند.
برای مثال، افشای اطلاعات بیش از ۲۷۰٬۰۰۰ مشتری شرکت سختافزاری لجر (Ledger) هنوز در فضای رمزارز طنینانداز است؛ نویسنده این مقاله که خود در این افشا متضرر شد، روزانه ایمیلهای فیشینگ دریافت میکند.
نمونه اخیر نیز هک کوینبیس در ماه جاری بود که مانده حسابها، تصاویر هویت، شماره تلفن، آدرس منزل و بخشهایی از جزئیات بانکی کاربران را افشا کرد.
این مسائل از دلایلی است که برخی فعالان رمزارز نسبت به الزامات KYC هشدار میدهند. افشای دادههای KYC برای دارندگان رمزارز بویژه خطرناک است.
گزارشها حاکی از آن است که با محبوبیت و افزایش قیمت رمزارز، برخی مجرمان برای سرقت داراییهای افراد مشهور رمزارز دست به اقدامات خشونتآمیز میزنند؛ مواردی که گاه «حمله با آچار ۵ دلاری» نامیده میشود.
یک مخزن گزارشها حکایت از ۲۹ مورد حمله فیزیکی به دارندگان بیت کوین در سال ۲۰۲۵ دارد، بدون احتساب موارد گزارشنشده یا کمتوجهی رسانهای.
با افزایش نگرانیهای حریم خصوصی، ابزارهایی مانند YouTube Tools نشاندهنده روندی گستردهتر هستند: سهولتِ تبدیل ردپای دیجیتال به پروفایلهای تهاجمی، اغلب بدون آگاهی یا رضایت کاربر.
