MA 17:59

Az MI-botrány nyomában: Discord, kiszivárgott adatok és a Thiel-szál

Az MI-botrány nyomában: Discord, kiszivárgott adatok és a Thiel-szál
A Discord, az egyik legnépszerűbb kommunikációs platform, komoly adatvédelmi botránnyal szembesült, miután kiderült, hogy a Persona Identities nevű azonosítószoftverének kódja nyilvánosan elérhető volt az interneten, sőt amerikai kormányzati szervereken is hozzáférhetővé vált. A biztonsági szakértők majdnem 2500 fájlt találtak egy engedélyezett kormányzati csatlakozási ponton, amelyek szerint a Persona arcfelismeréssel ellenőrizte a felhasználókat különféle megfigyelési listák alapján, például politikailag exponált személyeket vagy terrorizmussal gyanúsítottakat szűrt. Ráadásul a Persona nem csupán a felhasználók életkorát igazolta, hanem összesen 269 különböző ellenőrzést is végzett, amelyek között 14 kategóriában szerepelt például a terrorizmus, a kémkedés és egyéb negatív médiamegjelenések szűrése. Ezután a rendszer kockázati és hasonlósági pontszámokat rendelt a felhasználók adataihoz. Az adatokat bárki elérhette anélkül, hogy bármilyen oldalt feltört volna – a teljes rendszer szinte tálcán kínálta az érzékeny információkat.

A Discord megszakítja az együttműködést

Egy idő után a Discord bejelentette, hogy megszünteti a kapcsolatot a Personával, amelynek fejlesztését többek közt Peter Thiel, a Palantir társalapítója is finanszírozta. Bár a Persona jelenleg továbbra is szolgáltat életkor-ellenőrzési megoldásokat az OpenAI, a Lime és más cégek számára, a Discorddal való együttműködés kevesebb mint egy hónapig tartott. A vállalat szerint a tesztidőszakban csak kevés felhasználót érintett az új rendszer, és minden beadott információt legfeljebb hét napig tároltak, mielőtt törölték volna azokat.

Korábbi adatvédelmi bakik és felhasználói felháborodás

A Discord nem először áll adatkezelési kritikák kereszttüzében. Tavaly hackerek több mint 70 000 felhasználó kormányzati igazolványához fértek hozzá, miután azok eleget tettek az életkor-ellenőrzési követelményeknek. A vállalat hangsúlyozta, hogy a támadás az 5CA nevű külső szolgáltatón keresztül történt, és csak azokat érintette, akik kapcsolatba léptek a Discord ügyfélszolgálatával vagy biztonsági csapatával.

Nemrég a Discord újabb botrányt keltett, amikor bejelentette, hogy minden felhasználó alapértelmezetten tizenéveseknek szóló biztonsági beállításokat kap. Az extra funkciók eléréséhez kötelezővé akarták tenni az életkor-ellenőrzését a Persona segítségével. A viharos reakciók hatására másnap pontosítottak: a korhatár-ellenőrzés továbbra is csak akkor szükséges, ha valaki korhatáros szerverhez vagy csatornához akar hozzáférni. A Discord szerint a legtöbb felhasználó életkora meghatározható a rendszerben meglévő adatok alapján, ezért a legtöbben videós szelfivel igazolhatják majd életkorukat, és nem kell feltétlenül kormányzati igazolványt feltölteniük.

Az életkort igazoló dokumentumokat a rendszer alvállalkozó partnereknek továbbítja, és a legtöbb esetben azonnal törli azokat az azonosítást követően. A Discord szerint soha nem társítják a személyazonosságot a felhasználói fiókkal: csak az életkor kerül rögzítésre.

Mi derült ki a Persona működéséről?

A Persona vezérigazgatója, Rick Song tagadta, hogy a nyilvánosságra került fájlok sérülékenységet tartalmaznának, szerinte mindössze tömörítetlen front-end állományokról van szó, amelyek minden felhasználó eszközén megtalálhatók. Hozzátette, nem tartja szerencsésnek, hogy ezek az interneten is elérhetővé váltak, de alapvetően nem tekintik őket súlyos biztonsági kockázatnak.

A Persona cég hivatalosan is elhatárolódott mindenféle kapcsolattól kormányzati vagy rendészeti szervekkel, például a Palantirral, illetve az amerikai Bevándorlási és Vámhivatallal (ICE). Jelenleg egy kormányzati engedélyeztetési folyamaton (FedRAMP) mennek keresztül a munkahelyi, belső azonosítási szolgáltatásaikkal, de állításuk szerint közösségi platformokon végzett életkor-ellenőrzésnél jóval kevesebb személyes információt használnak fel, mint például alkalmazottak háttérellenőrzésénél.

A 269 ellenőrzés lehetősége csak lehetőség a szolgáltatásban, minden ügyfél maga választja ki, milyen szintű azonosítást kér. A vezérigazgató arról is beszélt, hogy semmilyen biometrikus adat nem kerül pénzügyi vagy rendvédelmi szerverekre, és a szolgáltatásuk még tudatosabban figyel a személyes adatok védelmére, mint a legtöbb versenytársuk.


Személyes támadások és reakciók

Rick Songot személyesen is támadások érték, elsősorban azért, mert nincs profilképe a LinkedIn-oldalán, annak ellenére, hogy ő adja ki a személyazonosító igazolásokat másoknak ezen a platformon is. Erre úgy reagált, hogy szerinte abszurd volna bárkit „arclebuktatni” az interneten csak azért, hogy valós személynek tűnjön – miközben a felháborodott felhasználók épp a magánszféra védelméért aggódnak.

A fentiek tükrében a Discord körüli adatbiztonsági botrány jól mutatja, mennyire törékeny egy többmilliós online közösség adatvédelme még 2025-ben is. A felhasználóktól elvárt digitális bizalom határai és a külső partnerek szerepe folyamatos vita tárgyát képezik, különösen akkor, amikor a személyes adatok átmenetileg akár kormányzati rendszerekhez is eljuthatnak.

2025, adminboss, fortune.com alapján

  • Te bíznál egy ilyen rendszerben a személyes adataiddal?
  • Te mit tennél, ha kiderülne, hogy az adataidhoz illetéktelenek is hozzáfértek?


Legfrissebb posztok

MA 18:04

Az idei legjobb csillagvetítők: csillagos ég a gyerekszobában

⭐ A csillagvetítők ma már nemcsak díszes éjszakai fények: a komolyabb modellek igazi tudományos taneszközökké váltak, amelyekkel csillagképeket, bolygókat és a világegyetem izgalmait lehet közelebb hozni a gyerekekhez...

MA 17:39

Az írás születésének titkai: rejtett nyomok az őskori művészetben

Meglepő nyomokra bukkantak a németországi barlangokban előkerült, mintegy 40 ezer éves műtárgyakon: az őskori mesterek nem pusztán kedvtelésből véstek vonalakat, pöttyöket és kereszteket az elefántcsontfigurákra; ezek a díszítések egy jól szervezett, jelentéssel bíró rendszer részei lehettek...

MA 17:20

Az északkeleti hóvihar: mesebeli hóemberek, pokoli lapátolás

❄ Az Egyesült Államok északkeleti részén közel 38 cm hó esett, megbénítva New York City-t, New Jersey-t, Connecticutot, Rhode Islandet és Massachusettset...

MA 17:02

Az amerikai részvények már éjjel-nappal kereskedhetők a Krakenen

📈 A Kraken kriptotőzsde új szintre emeli a kereskedést: mostantól már tokenizált amerikai részvényekkel is lehet folyamatosan, a nap 24 órájában, akár húszszoros tőkeáttéttel kereskedni...

MA 17:00

Az MI átrajzolja a hatalmi térképet – Ki marad talpon?

🗺 Az elmúlt évben minden korábbinál nagyobb volt a vezetői pozíciók cseréje a nagyvállalatoknál, de ennek oka nem valamilyen piaci visszaesés vagy rossz negyedév volt...

MA 16:39

Az észak-koreai Lazarus-csoport már kórházakra is rászállt

Amerikai egészségügyi szervezetek kerültek célkeresztbe: a Lazarus néven ismert, államilag támogatott észak-koreai hackercsoport a Medusa nevű zsarolóvírust vetette be ellenük...

MA 16:21

Az MI-háború új fejezete: visszavágtak a kínai techóriások az Anthropicnak?

🚀 Egyre élesedik a nemzetközi mesterségesintelligencia-verseny, most három ismert kínai cég került a reflektorfénybe: a DeepSeek, a Moonshot AI és a MiniMax...

MA 14:01

Az Autopilot-botrány: a Tesla hadat üzen a kaliforniai hatóságoknak

A Tesla beperelte a kaliforniai Közlekedési Hatóságot (DMV), miután az megtiltotta az Autopilot és a Full Self-Driving elnevezések használatát az autók értékesítésekor...

MA 13:59

A mikroműanyagok rejtélye: ártanak nekünk, vagy túlzás a félelem?

🤔 Érdemes megvizsgálni, mennyire megalapozottak a mikroműanyagok egészségkárosító hatásairól szóló figyelmeztetések. Az elmúlt években félelmet keltő hírek terjedtek el: mikroműanyagok már mindenütt jelen vannak, az élelmiszerektől a vízen át a tisztítószerekig, és lassan felhalmozódnak a szervezetünkben – legalábbis ezt állították...

MA 13:40

Az MI leleplezi a nyílt forráskódú világ 500+ sebezhetőségét

A szoftvervilágban most olyan történések zajlanak, amelyek alapjaiban rengetik meg azt, amit eddig a biztonságról gondoltunk...

MA 13:20

A Pentagon titkos hálózatain bukkant fel Elon Musk MI-je

🕵 Az amerikai védelmi minisztérium hamarosan hadrendbe állítja Elon Musk tulajdonában lévő Grok nevű MI-t, amelyet titkos katonai rendszerekben is bevethetnek...

MA 12:01

Az OpenClaw MI-ügynöke kis híján lenullázta a teljes postaládát

📥 A Meta egyik MI-biztonsági kutatója, Summer Yue szerint kis híján komoly adatvesztésbe torkollott egy kísérlete az OpenClaw ügynökkel...

MA 11:39

Az új GL.iNet Flint 3: Wi‑Fi 7, sci-fibe csomagolva

🚀 A GL.iNet Flint 3 BE9300 router igazi erőmű a Wi‑Fi 7-es szabvány terén, és első látásra akár egy sci-fi regényből is érkezhetett volna...

MA 11:21

Az MI felforgat mindent: hová tűnt a befektetők hűsége?

Az MI-őrület mostanra teljesen felforgatta a kockázatitőke-piac jól bevált szabályait. A közelmúltban az OpenAI hatalmas tőkebevonásának árnyékában az Anthropic is soha nem látott, 10 800 milliárd forint értékű befektetést szerzett...

MA 11:02

Az új Dyson PencilWash tarol: ultravékony és szuperkönnyű

A Dyson most mutatta be legújabb padlótisztító találmányát, amely szinte forradalmasítja a takarítást az otthonokban...

MA 10:56

A jövő páncélszekrénye: üvegmemória, amely túléli az évszázadokat

Az emberiség egyre több adatot termel és gyűjt, minden eddiginél gyorsabb ütemben – a mesterséges intelligencia elterjedésével pedig a tárolandó információ mennyisége robbanásszerűen nő...

MA 10:46

Itt a várva várt élő helymegosztás a Google Messages-ben

Az elmúlt években a Google Messages egy egyszerű üzenetküldő alkalmazásból fejlett, modern platformmá nőtte ki magát Androidon...

MA 10:37

Az MI‑pánik újra padlóra küldi a kriptoárfolyamokat

Az utóbbi hét napban a főbb kriptodevizák látványos, 8–11%-os veszteségeket szenvedtek el...

MA 10:19

A baktériumok belülről falják fel a daganatokat

💉 Különleges génmódosítással készült baktériumok hamarosan képesek lehetnek arra, hogy felfalják a rákos daganatokat belülről kifelé...

MA 10:02

Az MI-ügynökök vadnyugatának vége: a Google tiltólistára teszi az OpenClaw-t

🕵 A hétvégén kitört a botrány a Google körül, miután számos fejlesztő hozzáférését korlátozták a népszerű Antigravity-platformhoz...

MA 09:56

Az ember visszatér a Holdra, az egér az új szupervakcinára tüsszent

2026. február 23. Az elmúlt hét bővelkedett a meglepetésekben: váratlan fordulat a Moderna új mRNS-influenza-vakcinája engedélyezése körül, biztató kísérleti eredmények egy univerzális, belélegezhető oltásról, veszélyesnek bizonyuló légszennyezés és egy sivatagi dinólelelet, ami átírja a spinosauridák történetét...

MA 09:46

Az MI energiaéhsége: Sam Altman mindent bevetne, hogy ne legyen igazuk

Sam Altman, az OpenAI vezérigazgatója újabb hullámokat keltett azzal, hogy minden MI-t támadó hangot visszautasított az India AI Impact csúcstalálkozón, mondván, igazán elfogadhatatlan az a „csúnya” vád, hogy sok vizet és energiát zabál az MI – hiszen tessék, az emberek is 20 évig csak esznek, nőnek és tanulnak, mire okossá válnak...

MA 09:37

Az indiai Xflow felforgatja a nemzetközi vállalati pénzáramlást

🌍 Az Xflow egy indiai fintech startup, amely jelentős támogatást kapott a Stripe-tól és a PayPal Ventures-től, miután 6 milliárd forintnyi (16,6 millió USD) tőkét vont be...

MA 09:28

Az Atlanti-óceán ősi erői feltártak egy hatalmas föld alatti kanyont

Mintegy 1000 kilométerre Portugália partjaitól, mélyen az Atlanti-óceán alatt, egy hatalmas föld alatti kanyonrendszer húzódik, amely minden szárazföldi képződményt felülmúl – köztük a Nagy-kanyont (Grand Canyon) is...

MA 09:20

Az agy rejtélyes átalakulása menopauzában: amit még nem értünk

🧠 A menopauza komoly változást hoz a nők életében, és gyakran nem csupán testi tüneteket okoz...

MA 09:10

A nagy hóháború: kinek a dolga a lapátolás?

❄ Kezdetben egy hóvihar igazi próbája annak, mennyire működik a társadalmi szerződés...

MA 09:01

A Fairphone végre felzárkózik: jön az Android 16

Na jó, szóval végre érkezik az Android 16 a Fairphone Gen 6-ra – és ha már a nagy riválisoknál ez megoldódott, igazán ideje volt, nem?..

MA 08:46

A spanyol hatóságok lecsaptak: hacktivisták a kormány elleni DDoS mögött

Négy feltételezett hacktivistát vett őrizetbe a spanyol Polgárőrség, akik a gyanú szerint több kormányzati minisztérium, politikai párt és közintézmény ellen indítottak kibertámadásokat...

MA 08:37

A rekord dől: nullaórás szerződések csapdájába esnek egyre többen

📈 A nullaórás szerződések száma rekordot döntött az Egyesült Királyságban, mivel decemberben már 1,23 millió munkavállalót érintett ez a foglalkoztatási forma...