cointelegraph
cointelegraph . ۱ سال پیش

ابزار هوش مصنوعی یوتیوب حریم خصوصی کاربران را تهدید می‌کند

ابزار هوش مصنوعی یوتیوب حریم خصوصی کاربران را تهدید می‌کند

ابزار OSINT مبتنی بر هوش مصنوعی، پروفایل‌سازی از کاربران یوتیوب را ممکن می‌کند

یک سرویس اطلاعات متن‌باز (OSINT) مدعی است که می‌تواند فقط بر اساس فعالیت کامنت‌گذاری کاربران، پروفایل‌های دقیقی از کاربران یوتیوب ایجاد کند. این ابزار که بخشی از مجموعه «YouTube Tools» توسط توسعه‌دهنده‌ای با نام مستعار Lolarchiver عرضه شده، به کاربران امکان می‌دهد تا با چند کلیک، بررسی‌های مبتنی بر هوش مصنوعی را روی هر کامنت‌گذار یوتیوب اجرا کنند.

صفحه وب این ابزار اخیراً تغییر کرده و اکنون فقط آدرس ایمیل مدیر آن را نمایش می‌دهد که گمان می‌رود پاسخی به توجهات رسانه‌ای فزاینده باشد.

طبق گزارش ۲۸ می از سایت فناوری 404 Media، این سرویس می‌تواند در عرض چند ثانیه گزارش‌هایی تولید کند که شامل داده‌های استنباطی مانند موقعیت جغرافیایی کاربر و گرایش‌های سیاسی یا فرهنگی احتمالی او است.

برای مثال، کاربری بر اساس کامنت‌های به زبان ایتالیایی و اشاره به یک برنامه تلویزیونی ایتالیایی به‌عنوان ساکن ایتالیا شناسایی شد.

با اینکه این اطلاعات از داده‌های در دسترس عموم استخراج می‌شود، استفاده از این ابزار موانع لازم برای پروفایل‌سازی دیجیتال را بسیار کاهش داده است. هر کسی می‌تواند کامنت‌های یک کاربر را ببیند و چنین استنباط‌هایی را به‌صورت دستی انجام دهد؛ اما معمولاً این کار به صرف زمان و خواندن محتواهای زیاد نیاز دارد. با هوش مصنوعی، همه‌چیز با یک کلیک انجام می‌شود.

علاوه بر YouTube Tools، Lolarchiver ابزارهایی برای Twitch، Kick، League of Legends، nHentai، جستجوی پایگاه‌های داده نشت‌شده، جستجوی معکوس ایمیل و جستجوی معکوس شماره تلفن نیز ارائه می‌دهد.

کارشناسان حقوقی هشدار می‌دهند که ممکن است برخی از این ابزارها ناقض شرایط خدمات پلتفرم‌ها یا حتی قوانین حفاظت داده محلی باشند، بسته به محل استفاده آن‌ها.

به احتمال زیاد YouTube Tools قوانین یوتیوب را نقض می‌کند؛ زیرا شرایط خدمات یوتیوب اجازه کراول‌کردن داده‌ها را «فقط مطابق robots.txt» می‌دهد که فهرست صفحات قابل نمایه‌سازی را مشخص می‌کند و این سرویس احتمالاً چنین محدودیت‌هایی را رعایت نمی‌کند.

این سرویس همچنین امکان جستجوی پایگاه‌های داده نشت‌شده را فراهم می‌کند و قانونی‌بودن آن بستگی به محل کاربر دارد. دستیابی به داده‌های شخصی خود معمولاً قانونی است اما جستجوی داده‌های شخص ثالث بدون مبنای قانونی ممکن است نقض مقررات حفاظت داده اتحادیه اروپا (GDPR) یا قوانین حفظ حریم خصوصی ایالت‌های آمریکا باشد.

اگر داده‌ها شامل اطلاعات احرازهویت باشند، استفاده از آن‌ها می‌تواند از مرز تخلفات مدنی به مجازات‌های کیفری کشیده شود، بسته به حوزه قضایی.

طبق گزارش 404 Media، مدیر Lolarchiver در اروپا قرار دارد و اتحادیه اروپا مقررات سخت‌گیرانه‌ای برای پردازش داده‌های شخصی دارد.

ظهور ابزارهایی مانند Lolarchiver تأثیر بلندمدت نقض‌های تاریخی و مداوم داده‌ها را نشان می‌دهد. چه از طریق ثبت‌نام در خبرنامه‌ها، چه فرایندهای احراز هویت مشتری (KYC) در پلتفرم‌های رمزارز، اطلاعات شخصی معمولاً در هک‌ها و افشای پایگاه داده‌ها فاش می‌شوند.

برای مثال، افشای اطلاعات بیش از ۲۷۰٬۰۰۰ مشتری شرکت سخت‌افزاری لجر (Ledger) هنوز در فضای رمزارز طنین‌انداز است؛ نویسنده این مقاله که خود در این افشا متضرر شد، روزانه ایمیل‌های فیشینگ دریافت می‌کند.

نمونه اخیر نیز هک کوین‌بیس در ماه جاری بود که مانده حساب‌ها، تصاویر هویت، شماره تلفن، آدرس منزل و بخش‌هایی از جزئیات بانکی کاربران را افشا کرد.

این مسائل از دلایلی است که برخی فعالان رمزارز نسبت به الزامات KYC هشدار می‌دهند. افشای داده‌های KYC برای دارندگان رمزارز بویژه خطرناک است.

گزارش‌ها حاکی از آن است که با محبوبیت و افزایش قیمت رمزارز، برخی مجرمان برای سرقت دارایی‌های افراد مشهور رمزارز دست به اقدامات خشونت‌آمیز می‌زنند؛ مواردی که گاه «حمله با آچار ۵ دلاری» نامیده می‌شود.

یک مخزن گزارش‌ها حکایت از ۲۹ مورد حمله فیزیکی به دارندگان بیت کوین در سال ۲۰۲۵ دارد، بدون احتساب موارد گزارش‌نشده یا کم‌توجهی رسانه‌ای.

با افزایش نگرانی‌های حریم خصوصی، ابزارهایی مانند YouTube Tools نشان‌دهنده روندی گسترده‌تر هستند: سهولتِ تبدیل ردپای دیجیتال به پروفایل‌های تهاجمی، اغلب بدون آگاهی یا رضایت کاربر.

نوشته شده توسط admin
451

نظرات

ورود با حساب
هنوز دیدگاهی ثبت نشده است.