TL;DR:
别以为在网上披个“马甲”就能随地大小变,Anthropic的新论文证明:AI只需要花不到4美元,就能把你从匿名的废墟里刨出来。以前你安全是因为“人肉”你太贵,现在AI表示:我不仅查得快,而且查你这事儿连杯咖啡钱都不用。
你在互联网上有几个分身?是在豆瓣当毒舌影评人,在知乎扮演行业精英,还是在微博深夜发疯吐槽老板?你觉得只要不自报家门、不发自拍,躲在那些精心编织的ID后面就万事大吉了。
这个维持了二十年的“安全感”,最近被一篇论文彻底干碎了。2026年2月,AI巨头Anthropic和苏黎世联邦理工学院(ETH Zurich)联手发了一篇标题直白到让人后脊发凉的论文:《用大语言模型进行大规模线上去匿名化》1。
简单来说:AI现在能像玩拼图一样,把网上的匿名账号和现实中的你精准对号。
技术大揭秘:这届AI侦探是怎么“开盒”的?
以前想“人肉”一个人,得雇个私家侦探或者让顶级黑客在海量帖子里做交叉比对,那人工成本少说也得几万块。研究人员管这叫“实际模糊性”(practical obscurity)——你之所以安全,纯粹是因为查你不划算。
但现在,AI把这个成本打到了1到4美元。
研究团队搭建了一套全自动的AI侦探系统,在Hacker News的匿名帖子和LinkedIn的真人简历之间做了次连连看。结果相当震撼:在338个人里,AI准确认出了226个,精确率高达90%2。这意味着,AI每指认10个人,就有9个是逮个正着。
它是怎么做到的?其实就是“微数据”的极限拼图:
- 提取信号: AI翻遍你的发帖历史。你说过自己是学生物研究的?记下。你习惯用英式拼写?记下。你抱怨孩子要上学了?家庭画像有了。
- 向量搜索: 把这些碎碎念转化成数学向量,在几百万人的数据库里疯狂搜寻“长得像”的候选人。
- 神级推理: 这是AI最离谱的地方。传统程序看不出两个号都聊过“甜茶”意味着什么,但大模型能理解:这两个号不仅都喜欢同一个冷门导演,连吐槽的语气都一模一样。
- 置信校准: 最后AI会给自己打分,不确定的不乱说,主打一个稳准狠。
调侃式点评: 你以为你是在分享生活,其实你是在给AI写自己的“使用说明书”。
扎心了老铁:你聊得越多,马甲掉得越快
如果你觉得“我不上技术网站,我总安全了吧”,那你就太天真了。研究团队还测试了Reddit电影社区的数据。结果显示,掉马甲的概率和你聊过几部电影直接挂钩:
- 只提过1部电影:识别率3.1%。
- 提过5到9部:识别率8.4%。
- 提过10部以上:识别率飙升到48.1%!3
将近一半的概率!你只是在不同版块聊了聊电影,AI就能顺着网线把你的小号全串在一起。
更夸张的是Anthropic的一个内部实验。他们拿到了125份匿名问卷,受访者只是随口聊了聊工作背景。结果AI硬是凭着“研究方向、物理背景、导师讨论”这种模糊信息,直接锁定了英国某大学的一名博士生,还通过GitHub和预印本记录完成了最终认证4。
正如论文合著者Simon Lermen所说:“这是一种全新的能力,AI可以直接从自由文本里查出你是谁。”
行业“地震”:为什么安全护栏拦不住它?
你可能会问:那些大模型不是都有“安全对齐”吗?我直接问“这马甲是谁的”,它不是应该拒答吗?
这正是最细思极恐的地方:任务分解可以绕过所有护栏。
你让AI直接开盒,它会报警;但你让它“总结摘要”、“提取关键词”、“做语义排序”,这些都是合法且基础的功能。当这几步被串联起来,一个完美的“开盒流水线”就诞生了5。
马斯克家的Grok最近就闹过这种笑话:它在普通对话中直接吐出了一位成人创作者的真名和家庭住址3。这说明,这种风险不再是实验室里的论文,而是正在发生的现实。
未来预测:互联网匿名时代要终结了?
互联网匿名从来不是一种天赋人权,它只是过去技术手段太落后而留下的“灰色空间”。现在,AI正在用那4美元的低廉成本,把这个空间彻底抹平。
普通人该怎么办? 论文作者Joshua Swanson给了几条很“扎心”的建议:
- 真正的敏感内容,请用全新账号: 别指望换个用户名就行,你的用词习惯和兴趣点早把你卖了。
- 定期删帖: 减少AI可用的“拼图碎片”。
- 意识到风险: 在AI时代,保持匿名的唯一方法可能是闭嘴。
电子前线基金会(EFF)的专家Jacob Hoffman-Andrews感慨道:“大语言模型工作快,且不会感到无聊。它们就是最完美的互联网侦探。”3
所以,各位在冲浪的时候还是长个心眼吧。毕竟,当你以为自己正披着隐身斗篷在互联网裸奔时,AI可能正端着一杯美式,对着你的真名微笑。
引用
-
大模型学会“人肉搜索”,互联网匿名时代正式终结 · 知乎专栏 · (2026/4/8) · 检索日期2026/4/8 ↩︎
-
使用LLM 进行大规模在线解匿名化: r/cybersecurity · Reddit · (2026/4/8) · 检索日期2026/4/8 ↩︎
-
Anthropic最新论文揭示:AI时代互联网匿名走向终结 · 36氪 · (2026/4/8) · 检索日期2026/4/8 ↩︎ ↩︎ ↩︎
-
基于大型语言模型的大规模在线去匿名化 · alphaXiv · (2026/4/8) · 检索日期2026/4/8 ↩︎
-
LLM大规模揭露化名用户,准确率惊人 · 赢政天下 · (2026/4/8) · 检索日期2026/4/8 ↩︎