今天刚刚发现一项与人工智能相关的研究的众多惊慌失措的社交媒体用户表示,这是我们所知道的互联网匿名的终结。
今天再次在 X 和 Reddit 上流传的研究论文来自 2 月份的一项研究,其研究结果的主旨让各地的互联网匿名人士感到恐惧:人工智能可以从匿名帐户中找出你的真实身份。

这篇论文的标题是“法学硕士的大规模在线去匿名化”,它来自苏黎世联邦理工学院和人工智能安全组织 MATS 的研究人员,与 Claude 背后的公司 Anthropic 的研究员 Nicholas Carlini 一起工作。
研究人员声称,大型语言模型,即 Claude、ChatGPT 和 Gemini 背后的人工智能系统,可以阅读某人的匿名帖子并找出他们在现实生活中的身份。不是通过黑客攻击任何东西,只是通过阅读、搜索和推理,这些聊天机器人每天已经在执行一百万个无聊的任务。
研究人员构建了一种人工智能,可以在一分钟内以 2 美元的价格盗取任何“匿名”reddit 帐户。
苏黎世联邦理工学院和人类学组织发表了一篇可怕的论文,证明互联网上的“实用匿名”已经正式消亡。
他们建立了一个完全自主的人工智能管道,可以让你…… pic.twitter.com/XMeXifhDf3
— 超人 (@thesupermannx) 2026 年 9 月 23 日
“我们的结果表明,保护在线假名用户的实际模糊性不再成立,需要重新考虑在线隐私的威胁模型,”该论文写道。
人工智能实际上是如何实现这一目标的
研究人员将攻击分为四个步骤,他们称之为“提取”、“搜索”、“推理”和“校准”。
“提取”意味着向人工智能提供某人的帖子,并让它总结这个人:他们可能住在哪里、他们的工作、他们的爱好,甚至是像英国拼写或顺便提到的狗的名字这样的怪癖。
“搜索”将摘要转化为嵌入,即计算机可以用来立即在数千名候选人中找到听起来相似的个人资料的一串数字。
“推理”是更强大的模型查看最好的几个匹配并思考哪一个真正适合,以人类调查员的方式交叉检查细节,只是速度更快。
“校准”让人工智能对自己的信心进行评估,因此它只会在相当确定的情况下进行猜测,否则保持安静。
在一项测试中,该团队收集了 338 名大多数匿名的 Hacker News 留言板用户,这些用户在个人简历中链接了自己的 LinkedIn 个人资料,删除了任何可识别身份的内容,然后要求人工智能代理找出他们只使用网络搜索来找出谁。它正确地命名了其中 226 个,即 67%,但实际做出的猜测中大约有十分之一是错误的。
在对 Anthropic 自己对 125 名科学家进行访谈研究的笔录进行的单独测试中,人工智能仅根据他们对工作的描述就正确识别了至少 9 个人。
这是可怕的部分
做这一切的成本才是这里真正的发现。据该论文称,运行其中一项搜索需要花费 1 至 4 美元的人工智能订阅费。
它还不需要数据泄露、黑客攻击或内部访问。它使用与普通聊天机器人相同的网络搜索和摘要功能。研究人员认为,这正是难以阻止的原因:没有一个“去匿名化此人”开关可以禁用,只是一系列看似无害的任务。
这并不是第一次因为一些细节而暴露某人的身份。早在 2008 年,研究人员就将 Netflix 所谓的匿名电影评级数据集与公开的 IMDb 评论进行匹配,从而破解了该数据集。现在的区别在于,人工智能对杂乱的、非结构化的文本、笑话、评论、即兴提及进行匹配,而不是整齐的电子表格,而且它是自己完成的。
现在,“大家冷静一下”部分
报纸上听起来最可怕的数字也有一个值得静下心来思考的问题。为了衡量成功,研究人员需要他们已经知道真实身份的受试者,因此他们选择了已经链接到LinkedIn的帐户,或者将一个人自己的帖子历史分成两半并隐藏连接。
这是一个受控的最佳情况设置,并不能证明任何随机的假名帐户今天都可以被破解。
规模也减少了研究中最可怕的数字。可能的候选人大海捞针越大,就越难找到。针对 89,000 名候选人,最强大的人工智能方法仍然只能以 90% 的精度捕获到大约一半的正确匹配。精确度意味着它的猜测正确的频率,召回率意味着它实际捕获了多少真实的匹配项。
研究人员也没有公布他们的工具、提示或他们发现的任何真实姓名,并且该研究在发布之前经过了伦理审查委员会。他们不会向任何人提供人肉搜索工具。他们正在记录作者所说的当前人工智能模型(无论是否有论文)中已经存在的功能。
即使您从未在 Reddit 上发过帖子,为什么这很重要
加密货币用户已经非常了解这种恐惧。 2025 年 Coinbase 数据泄露事件之后发生的一波人肉搜索和绑架企图等事件表明,泄露的身份很快就会变成某人家门口的真实地址。
人工智能驱动的去匿名化与消除漏洞后的威胁相同:它会消除您已经公开发布的内容,无需泄漏。
几个月前,Anthropic 披露,国家支持的黑客利用 Claude 自行开展了大部分网络间谍活动,这提醒人们,人工智能滥用研究不断超越旨在遏制它的护栏。
对于任何因激进主义、虐待、性取向、移民身份或从事不合公众舆论的工作而使用笔名发帖的人来说,这意味着散布在多年旧评论中的家乡、雇主,甚至宠物的名字,都会加起来形成指纹。这始终是可能的——人工智能只是让它变得更快、更便宜。
但如果这种人肉搜索是一个问题,解决方法不是恐慌,而是习惯:与任何一个假名相关的具体识别细节较少,对于任何真正敏感的东西,工具根本不会保留您的数据。