Хакеры раскрыли механизм проверки возраста Persona
Хакерская группа vmfunc раскрыла алгоритм функционирования сервиса Persona, который используется для подтверждения возраста в таких компаниях, как OpenAI, Roblox, Reddit и LinkedIn. Хакеры не прибегали к взлому: они нашли общедоступный сервер Google Cloud, где размещён сервис openai-watchlistdb.withpersona.com, необходимый для проверки возраста в ChatGPT.
Для верификации возраста пользователям требуется загрузить селфи, которое Persona анализирует по 14 критериям, включая негативные упоминания в СМИ, такие как терроризм и шпионаж. После подтверждения личности система проводит ещё 269 проверок, включая поиск совпадений в интернете и государственных реестрах.
Кроме распознавания лиц, система может проверять финансовую активность и санкционные списки. В случае выявления подозрительной информации данные могут быть переданы в Минфин США и Канады.
Сервис openai-watchlistdb.withpersona.com работает параллельно с withpersona-gov.com, предназначенным для государственных структур. Гендиректор Persona Рик Сонг подтвердил отсутствие взлома и пообещал ответить на вопросы хакеров. В то время как OpenAI не прокомментировала ситуацию, Discord прекратил сотрудничество с Persona.
