网易首页 > 网易号 > 正文 申请入驻

匿名帖被AI扒马甲!几分钟就能识别你真实身份,单次成本仅几美元

0
分享至

网上匿名评论或匿名发帖真的是“隐藏”模式吗?现在,AI 能以九成的精确率扒下你的“马甲”。并且,整个过程只需要几分钟,单次成本仅几美元。

来自瑞士苏黎世联邦理工学院、Anthropic 等机构的研究人员在一项研究中得出了惊人结论:他们在 Hacker News、Reddit 等平台开展测试后发现,大模型通过匿名账号的零散帖子,在特定数据集与实验中能以 90% 的精确率(precision)识别出这些匿名的网络账号对应的真实用户 [1]。

可以将大模型看作一名 AI 侦探。过去,想要获得匿名用户的相关信息,通常需要人工花费数小时去翻阅帖子、搜索线索,再进行对比分析。现在,这个 AI 侦探自己就能完成这项任务,还能一次规模化查多个账户。你只需要向它提供匿名账号的相关发言,它就会在几分钟后告诉你用户大概率是谁。

这个研究就是针对 AI 侦探的性能进行的实验。研究人员开发了四步攻击流程:特征身份提取、语义匹配搜索、推理筛选最优候选结果、置信度评分校准。结果表明,在 90% 精确率条件下召回率(recall,指被正确识别出的目标用户占比)达 68%。与之对比的是,传统方法的召回率接近于 0%。


图丨相关论文(来源:arXiv)

这项研究还警告说,AI 很可能重新识别在网上留下痕迹的用户,这让互联网隐私问题再次成为人们讨论的焦点。

网络匿名,是一种保护参与话题讨论发言者隐私的措施,旨在让他们能够畅所欲言。但现在一切都改变了,所谓的“匿名”发帖模式已被 AI 颠覆,你以为的匿名处处指向“你是谁”。

AI 能以低成本在短时间内,快速找到这些匿名账户背后的真实用户,使后者面临隐私、人肉搜索以及广告推销等风险。这意味着,在论坛上随口吐槽的内容、家乡美食、公司工牌、行文习惯……都可能成为大模型锁定发言者真实身份的关键线索,包括居住地、职业和其他个人信息。

研究人员在论文中提到:“我们的发现对网络隐私意义重大。长期以来,网民一直遵循防御假设,他们认为匿名性足以提供充分的保护,因为传统去匿名化方法需要耗费大量精力,还需要投入高成本。然而,大模型推翻了这一假设。”


图丨大规模去匿名化框架的总体流程(来源:arXiv)

为了验证技术的有效性,同时保护发言者的隐私,研究人员从公共社交媒体网站收集了多个数据集。其中,一个数据集收集于 Hacker News 和 LinkedIn 个人资料中的帖子,然后再基于用户资料中出现的跨平台引用将它们关联起来。之后,研究人员从帖子中移除了所有识别信息,并让大模型开始工作。

第二个数据集来自 Netflix 发布的用户身份信息,包括个人偏好、推荐和交易记录等。从历史上的去匿名化先例来看,美国德克萨斯大学奥斯汀分校团队于 2008 年发表的论文中提到 [2],利用 Netflix Prize 技术能够识别匿名用户,并确定他们的政治取向和其他潜在的个人信息。

而第三种数据集的构建方式,则是将单个用户的 Reddit 历史记录做时间拆分处理。


(来源:arXiv)

“我们发现,这些 AI 智能体可以做到以前非常难实现的事情:从自由文本(例如匿名访谈记录)出发,它们可以逐步还原出一个人的完整身份。”该论文作者之一 Simon Lermen 在接受媒体采访时表示,“这是一项全新的能力,以前的身份重识别方法通常需要结构化数据,以及两个具有相似模式且可以链接在一起的数据集。”

他指出,与传统匿名识别方法最大的不同在于,AI 智能体能够像人类一样浏览网络、与网络内容互动,并通过类人推理逐步缩小候选范围。

为系统验证该能力,研究团队设计了三组实验。在第一项实验中,研究人员分析了 Anthropic 公司关于不同人群在日常生活中如何使用 AI 的问卷调查结果。然后,他们利用这些信息成功识别出 125 名参与者中的约 7%(9 人)。

尽管 7% 的召回率相对较低,但这表明 AI 已实现了能力的跨越:即便信息极其有限且非结构化,大模型也可基于有限信息识别用户身份。研究团队认为,未来随着 AI 技术的进一步发展,有望越来越擅长识别更多身份。

在另一项研究实验中,研究人员收集了 2024 年 Reddit 平台 r/movies 子版块以及 r/horror、r/MovieSuggestions、r/Letterboxd、r/TrueFilm 和 r/MovieDetails 五个社区中至少一个社区的评论。结果表明,用户讨论的电影越多,就越容易识别出他们的真实身份。

从数据的平均值来看,在分享一部电影的用户中,AI 能以 90% 的精确率实现去匿名化 3.1%,能以 99% 的精确率识别其中 1.2% 的用户;当用户分享 5 到 9 部电影时,90% 和 99% 的精确率对应的识别用户分别上升到 8.4% 和 2.5%;而当用户分享超过 10 部电影时,这两个比例进一步提升至 48.1% 和 17%。


(来源:arXiv)

在第三项研究实验中,研究人员选取了 5,000 名 Reddit 用户,并对这些用户添加了“干扰”身份。研究人员将新方法与前文提到的 Netflix Prize 攻击技术进行比较。

然后,他们向 10,000 个候选用户列表中添加了 5,000 个查询干扰项,这些干扰项包含仅出现在查询集中的用户,这些用户在候选池中没有真正的匹配项。结果显示,新方法显著优于模仿 Netflix Prize 攻击的经典基线。


(来源:arXiv)

尽管大模型仍然容易出现误报和其他缺点,但从结果中可以看出,它在识别在线用户方面正迅速超越更传统的、资源密集型方法。随着大模型在去匿名化方面成功率的提高,政府部门可能会用这些技术揭露网络不法分子或诈骗人员的身份,企业则可能会利用这种技术进行个性化广告推荐。

研究人员提出了一系列应对措施,包括平台应限制 API 对用户数据的访问速率、检测自动抓取行为以及限制批量数据导出。大模型提供商还可以监控模型在去匿名化攻击中的滥用情况,并建立防护机制,以让模型可拒绝去匿名化请求。

这项研究指引我们思考一个新的问题:当你在互联网的每条痕迹都有可能成为 AI“扒”出你真实身份的线索,还会选择继续匿名发帖吗?当匿名已从默认安全变为不安全,对于用户来说最稳妥的方案是大幅减少使用社交媒体,或者定期删除帖子来防止那些历史痕迹被利用。

参考资料:

1.https://arxiv.org/pdf/2602.16800

2.https://arxiv.org/pdf/cs/0610105

3.https://arstechnica.com/security/2026/03/llms-can-unmask-pseudonymous-users-at-scale-with-surprising-accuracy/

运营/排版:何晨龙

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
资本想“零元购”胖东来?于东来一招“分钱”破局

资本想“零元购”胖东来?于东来一招“分钱”破局

流苏晚晴
2026-03-19 18:05:53
央媒点名批评!路虎车主被抓,受害者信息泄露,电话轰炸不敢出门

央媒点名批评!路虎车主被抓,受害者信息泄露,电话轰炸不敢出门

叶公子
2026-03-20 16:22:14
扎心了!中国男性死亡中位数67岁,刚退休就离场,养老金亏大了?

扎心了!中国男性死亡中位数67岁,刚退休就离场,养老金亏大了?

乌娱子酱
2026-03-20 10:51:20
霍尔木兹危机加剧:美军酝酿夺岛 六国紧急出手

霍尔木兹危机加剧:美军酝酿夺岛 六国紧急出手

上游新闻
2026-03-20 12:18:04
六国发表联合声明:准备采取措施保障霍尔木兹海峡安全

六国发表联合声明:准备采取措施保障霍尔木兹海峡安全

财联社
2026-03-19 23:54:08
蒋介石未必是位合格的领导,但追随他到底的将领,大多能安享晚年

蒋介石未必是位合格的领导,但追随他到底的将领,大多能安享晚年

小院之观
2026-03-20 08:00:12
主场16胜0负!广厦双杀北控 朱俊龙23+7爆发胡金秋16+9

主场16胜0负!广厦双杀北控 朱俊龙23+7爆发胡金秋16+9

醉卧浮生
2026-03-20 21:37:24
邯郸三姐妹上坟被炸死后续!家属发声,怀疑有共犯,被死亡威胁

邯郸三姐妹上坟被炸死后续!家属发声,怀疑有共犯,被死亡威胁

180视角
2026-03-20 14:24:32
内塔尼亚胡真死了?连发露脸视频仍遭疑AI,他对以色列意味着什么?

内塔尼亚胡真死了?连发露脸视频仍遭疑AI,他对以色列意味着什么?

网易新闻出品
2026-03-20 20:56:36
以一敌二!“万吨大驱”南昌舰逼退外舰 细节公布

以一敌二!“万吨大驱”南昌舰逼退外舰 细节公布

新京报
2026-03-20 08:25:32
常州首富汪立平被留置,系千亿市值龙头恒立液压董事长

常州首富汪立平被留置,系千亿市值龙头恒立液压董事长

界面新闻
2026-03-20 19:58:40
重庆:坚决拥护党中央决定

重庆:坚决拥护党中央决定

新京报
2026-03-20 16:44:12
实话实说!广东队如果想要夺冠,换主教练很有必要

实话实说!广东队如果想要夺冠,换主教练很有必要

体育哲人
2026-03-20 20:48:48
美宜佳回应假烟事件进展:广东是此次假烟问题集中区,不存在“自设卷烟厂”,已出台“四个零容忍”新规,公开承诺假烟“假一赔十”

美宜佳回应假烟事件进展:广东是此次假烟问题集中区,不存在“自设卷烟厂”,已出台“四个零容忍”新规,公开承诺假烟“假一赔十”

大风新闻
2026-03-20 20:30:04
投票结束,泰国第33任总理诞生,对华态度不简单,中方做重大承诺

投票结束,泰国第33任总理诞生,对华态度不简单,中方做重大承诺

军机Talk
2026-03-20 17:57:53
最让我无语的全国人大代表建议:她甚至想把我们的手机都管起来

最让我无语的全国人大代表建议:她甚至想把我们的手机都管起来

呦呦鹿鸣
2026-03-20 20:23:29
油价暴涨,俄罗斯每天多赚1.5亿美元!普京:抓住时机,利用新增收入减轻债务

油价暴涨,俄罗斯每天多赚1.5亿美元!普京:抓住时机,利用新增收入减轻债务

红星新闻
2026-03-20 17:03:53
患高血压男子“抿了一口”啤酒后死亡,家属起诉同饮者等索赔上百万 法院判了

患高血压男子“抿了一口”啤酒后死亡,家属起诉同饮者等索赔上百万 法院判了

红星新闻
2026-03-20 17:16:52
大盘跌到3957.05点,不论空仓还是满仓,接下来请务必听我一句!

大盘跌到3957.05点,不论空仓还是满仓,接下来请务必听我一句!

夜深爱杂谈
2026-03-20 18:59:43
AI不会拯救平庸,只会放大差距!这代人该学什么?

AI不会拯救平庸,只会放大差距!这代人该学什么?

智谷趋势
2026-03-20 19:18:45
2026-03-20 21:56:49
DeepTech深科技 incentive-icons
DeepTech深科技
麻省理工科技评论独家合作
16451文章数 514773关注度
往期回顾 全部

科技要闻

新SU7只涨4千!雷军:真怕交车慢挨骂

头条要闻

顶楼从33层加盖至35层 物业:开发商称楼顶属业主私有

头条要闻

顶楼从33层加盖至35层 物业:开发商称楼顶属业主私有

体育要闻

6年前的一场悲剧,造就了“法国瓦尔迪”

娱乐要闻

总台首届电影盛典,“沈马”CP再合体

财经要闻

金融法草案向社会公开征求意见

汽车要闻

何小鹏坦白局:每月3亿的“慌”与通向L4的坚定

态度原创

时尚
旅游
健康
教育
公开课

龙泉宝剑锻制技艺传承人邹琦——以柔驭剑,冷铁生花

旅游要闻

泉水水位同比大幅上升,趵突泉、黑虎泉依然处于最佳赏泉期

转头就晕的耳石症,能开车上班吗?

教育要闻

浙大“尖子生作息表”被曝光:世界本不公平,你有多努力,就有多特殊!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版