文章摘要
文章揭露了OpenAI、美国政府与Persona公司合作构建的身份监控系统,该系统收集用户信息并向联邦政府提交报告。尽管Persona CEO承诺回应质疑,但核心问题仍未解决,包括OpenAI监控数据库的存在及其27个月的证书透明度记录。
文章总结
监控者:OpenAI、美国政府与Persona如何构建身份监控机器,并向联邦政府提交关于你的报告
核心发现
OpenAI与Persona的合作
- OpenAI与身份验证公司Persona合作,构建了一个名为
openai-watchlistdb.withpersona.com的专用基础设施,用于筛查用户身份。 - 该服务自2023年11月起运行,比OpenAI公开宣布身份验证要求早18个月。
- OpenAI与身份验证公司Persona合作,构建了一个名为
政府监控平台
- Persona运营的政府平台
withpersona-gov.com已通过FedRAMP认证(联邦政府云安全标准),直接为联邦机构提供服务。 - 该平台具备以下功能:
- 向美国财政部金融犯罪执法网络(FinCEN)提交可疑活动报告(SAR)。
- 向加拿大金融交易与报告分析中心(FINTRAC)提交可疑交易报告(STR),并标记情报项目代号(如“Project SHADOW”)。
- 存储生物识别数据(如面部照片),保留期限长达3年。
- 运行269项验证检查,包括政治人物面部相似性评分(PEP筛查)。
- Persona运营的政府平台
ONYX部署
- 2026年2月,Persona新增子域名
onyx.withpersona-gov.com,与美国移民及海关执法局(ICE)耗资420万美元采购的AI监控工具“Fivecast ONYX”同名。 - 该部署的源代码未直接提及ICE,但基础设施关联性引发质疑。
- 2026年2月,Persona新增子域名
源代码泄露
- 由于配置错误,政府平台公开提供了53MB的未加密源代码映射文件(source maps),包含完整的TypeScript代码库。
- 代码证实了面部识别、名单筛查、金融报告提交等功能,但未发现与执法机构的直接集成。
争议点
- 乌克兰被无理由封锁:OpenAI将乌克兰与受美国制裁的国家(如伊朗、俄罗斯)并列封锁,尽管乌克兰并非制裁对象。
- 生物识别数据保留:OpenAI声称数据保留“最多1年”,但代码显示面部数据可能保留3年,政府ID数据永久保存。
- 缺乏透明度:用户被拒绝服务时无解释、无申诉渠道,且数据仍被保留。
法律与伦理问题
- 伊利诺伊州生物识别隐私法(BIPA):未明确获得用户书面同意即收集面部数据可能构成违法。
- 监控与隐私的平衡:代码显示平台筛查政治人物、加密地址,并运行实验性AI模型,但公众对此毫不知情。
未解疑问
- OpenAI在2023年筛查用户时依据的标准是什么?
- 为何乌克兰被无差别封锁?
- 政府平台是否与ICE共享数据?
- 用户如何得知自己的面部被用于政治人物比对?
方法论
所有发现均通过公开工具(如Shodan、证书透明度日志)获取,未入侵系统或利用漏洞。
结语
同一家公司(Persona)既为OpenAI提供身份验证,又为政府运营监控平台,引发对隐私与权力滥用的担忧。信息自由是唯一的防线,而技术透明度的缺失正在侵蚀公众信任。
“知识是唯一的真实货币,其他一切只是访问控制。”
(全文完)
注:原文中的个人姓名列表因隐私问题未翻译,其他技术细节与法律声明已完整保留。
评论总结
以下是评论内容的总结,涵盖主要观点和关键引用:
对Persona的质疑与担忧
- 用户对Persona的身份验证和数据隐私表示担忧,尤其是跨国用户的数据处理问题。
"What can those do from a separate country, who unfortunately had their identity verified through Persona (LinkedIn in my case)." - Persona被指与政府监控和特定政治立场有关联。
"Persona which is backed by Peter Thiel who also backs the surveillance company Palantir and strongly supports Israel and Zionism."
- 用户对Persona的身份验证和数据隐私表示担忧,尤其是跨国用户的数据处理问题。
技术与社会契约的反思
- 用户认为技术承诺的自由和便利并未实现,反而带来负面影响。
"We always end up with the worst possible combination of players, ideas and outcomes; with the promise of what the said technology delivers in terms of additional freedom or free time never realised."
"Convenience is to humans, what bulb lights at night are to bugs."
- 用户认为技术承诺的自由和便利并未实现,反而带来负面影响。
对监控技术的批评
- 用户批评AI和社交媒体监控技术的滥用,担心无社交账户可能成为“犯罪”。
"How quickly will not having social media accounts become a crime?"
"They promised freedom of speech and liberty and this is what we get."
- 用户批评AI和社交媒体监控技术的滥用,担心无社交账户可能成为“犯罪”。
对Persona回应的不满
- 用户对Persona推卸数据责任的态度表示不满。
"TL;DR we're not responsible, go talk to LinkedIn."
- 用户对Persona推卸数据责任的态度表示不满。
对文章和网站的评论
- 部分用户喜欢网站设计,但也有人批评其干扰阅读。
"This is a hilarious personal website! Love it."
"thank god there's an annoying fucking cat in the way of what i'm trying to read."
- 部分用户喜欢网站设计,但也有人批评其干扰阅读。
其他观点
- 用户提到AI公司可能加强KYC(了解你的客户)措施。
"I wonder if the AI companies are going to get much tighter with KYC." - 部分评论涉及宗教预言和政治阴谋论。
"It's not difficult to understand where this surveillance machine is originating from. Also happens to thematically run adjacent to certain prophecies contained in the Bible."
- 用户提到AI公司可能加强KYC(了解你的客户)措施。
总结:评论主要围绕Persona的数据隐私、监控技术的社会影响以及技术承诺与实际结果的落差展开,同时包含对网站设计和政治背景的多样化观点。