遊戲行業洩密:人工智能是否正在入侵用戶帳戶?

文件已在網上洩露,似乎揭示了電腦遊戲行業對人工智能(AI)增加廣告收入和遊戲銷量。機密文件出現在 Imgur 上兩天前,並一直在推特上流傳。洩露的文件如果屬實,將揭示電腦遊戲行業為了窺探使用人工智能的遊戲玩家而願意付出的可怕代價。

《猜猜用戶收入》

文件指出,收集監控數據是為了編制有關用戶的詳細資料。在一個示例中,目標智能手機何時達到高速並“在谷歌地圖標記的道路上”行駛,就會受到監控。當這種情況發生時,人工智能會使用被動監聽技術來使用智能手機的麥克風。根據文件,然後人工智能使用“來自我們的發動機噪聲散列庫的發動機噪聲,用於檢測汽車類型以用於收入猜測目的”。

這些可怕的文件還聲稱,手機會受到監控,以查看它們是否在同一位置停留八小時或更長時間。如果發現屬實,則目標將被標記為“在家”。未經證實的文件接著解釋了用戶家中發生的詳細監控:

“在家時,監視公共步行空間的區域。與從腳步聲音頻模式中收集到的樓梯數量信息配對。猜測房子的平方英尺。”

在標記為“安排“Z”位置和本地數據”的部分中,解釋瞭如何在白天監控遊戲玩家以尋找可能的工作位置,然後再說明:

“交叉參考該地區的平均收入。猜測用戶收入。猜測用戶的奢侈品、娛樂和遊戲預算。”

在家放鬆?

該文件中標有“示例亮點”的部分接著解釋瞭如何決定“在放鬆時間進行高獎金遊戲活動,但矛盾的是,這並不是鼓勵優質參與的時間。”

根據洩露文件的該部分,使用 GSM 數據對用戶進行監控,以確定他們何時“躺下”並“將手機放在臥室的腿上”。屆時,用戶將獲得免費獎金和“不創收的遊戲廣告”。根據洩露的信息,在這些時候“人工智能會嚴重阻止付費廣告。”

有趣的是,該文件聲稱人工智能發現在這些“放鬆時間”不提供優質內容與“接下來幾天收入增加”之間存在特定的相關性。

好像這還不夠,人工智能還會聽,不僅聽關鍵字,還聽“非單詞的聲音”。例子包括微波爐的聲音,甚至咀嚼的聲音,它們被用來猜測包裝食品是否已被食用。人工智能軟件甚至可以猜測一種食物(薯片、意大利面等)。

其他被認為感興趣的聲音包括哭泣、喊叫、大笑、關門聲等。事實上,根據該文件,有一個包含大約 500,000 個“非單詞聲音”的庫可以進行處理和編目。

人工智能還會記錄那些觸發玩家將現實生活置於遊戲之上的事件。這些被稱為“分心事件”。人工智能會傾聽並嘗試猜測這些干擾何時結束,然後嘗試觸髮用戶再次玩遊戲——有時會在社交媒體上使用有針對性的廣告。

標有“Schedule K”的部分解釋瞭如何利用心理操縱來強迫用戶購買。根據該部分,該行業已經看到了對心理操縱的“強烈反對”,而有利於社會工程——據稱用戶認為開發者“試圖改進遊戲”。

然而,示例 K1 解釋說,可以通過讓用戶認為“每個人都在這樣做,而我只是想融入其中:有什麼害處嗎?”來操縱用戶購買其朋友列表上的人也在購買的遊戲。此外,人工智能可能會等待玩家在長時間遊戲後感到疲勞。此時,人工智能可以反轉免費和付費遊戲的顏色(通常是藍色和紅色),以“誘騙玩家意外購買”。

使用被黑客攻擊的數據轉儲?

令人難以置信的是,情況變得更糟。根據洩露的文件,遊戲行業還使用被黑客入侵的數據轉儲來收集有關用戶的額外數據。標有“Schedule O”的部分解釋了“我們如何收集旁路數據”:

“用戶使用在其他地方使用的電子郵件註冊該服務。這些配置文件可以與他們當前的配置文件集成。如果 2-Factor 的電話號碼在其他地方使用,那麼這些其他配置文件也可以合併。提交的密碼是一個秘密,但其 MD5 哈希值可以在與用戶的其他詳細信息一起加鹽之前進行智能元搜索。

“如果用戶在被黑客攻擊之前是另一個網站或服務的一部分,就會發現類似的詳細信息。在發現這些用戶對數據經紀人來說有價值之前,黑客過去常常公開將數據轉儲發佈到 Pastebin。現在,由於不良習慣,他們只會稍微混淆這些轉儲,而這些轉儲可以被像我們這樣的公司拾取。”

值得注意的是,最後一部分標有一個手繪箭頭,旁邊手寫著“不承認我們這樣做”的字樣。

保護自己!

目前,該數據轉儲是否被證明是真實的還有待觀察。我們所知道的是,被動監聽技術和人工智能是真實存在的,並且在獲得正確權限的情況下,應用程序確實可以使用 GSM 數據和麥克風來監控人們。因此,這些文件似乎是遊戲行業如何利用人工智能將智能手機用戶置於嚴格監視之下的鐵證。

一如既往,我們敦促智能手機用戶對他們安裝的應用程序保持警惕。在同意安裝任何應用程序或遊戲之前,請務必檢查侵入性權限。如果遊戲要求獲得使用麥克風的許可,請記住,可能會發生這種類型的監視。

最後,提醒用戶大型黑客攻擊和數據轉儲經常發生。這些黑客行為經常在網上洩露,洩露人們流行在線網站和服務的密碼和用戶名。這些密碼也可能會出售給深網上的最高出價者。如果被黑客入侵的用戶名和密碼也在其他網站上使用,黑客就可以輕鬆訪問這些其他在線服務。

根據這些洩露的文件,人工智能軟件也可能使用之前被黑客入侵的數據來訪問第三方服務。如果發生這種情況,那麼遊戲公司可能會侵入二級服務,對用戶進行監視並建立有關他們的詳細資料。

目前,這些嚴重指控尚未得到證實。但是,我們提醒用戶始終為其所有不同的在線帳戶使用強而獨特的密碼 - 這使得公司更難使用此類做法。

意見是作者自己的。

標題圖片來源:Robnroll/Shutterstock.com

圖片來源:Parinya Feungchan/Shutterstock.com、Trueffelpix/Shutterstock.com、REDPIXEL.PL/Shutterstok.com