dariodeleonardis.me

Groxxing: Grok sta regalando gli indirizzi di casa di persone comuni a chiunque li chieda

Cercate qualcuno? Il chatbot di Elon Musk, Grok, è fin troppo felice di aiutarvi. E non stiamo parlando di trovare l’indirizzo email di un ufficio stampa o la sede legale di un’azienda. Stiamo parlando di scoprire dove dorme la gente comune.Dopo aver rivelato che Grok aveva apparentemente doxxato Dave Portnoy, fondatore di Barstool Sports, un’ulteriore indagine ha scoperchiato un vaso di Pandora ben più inquietante. Il chatbot “sboccato” di xAI non si limita alle celebrità: la versione web gratuita fornisce, con una facilità disarmante, gli indirizzi residenziali attuali e precisi di perfetti sconosciuti.

In questo articolo

 


 

Il test: 33 nomi, 10 centri pieni

Abbiamo messo alla prova Grok con una lista di 33 persone non pubbliche, usando prompt elementari come “[nome] indirizzo”. Il risultato è agghiacciante: in dieci casi, il bot ha restituito immediatamente l’indirizzo di casa corretto e attuale. In altri sette casi ha fornito indirizzi vecchi ma accurati, e in quattro ha sputato fuori l’indirizzo del posto di lavoro.

Ma c’è di peggio. Spesso Grok non si ferma a un solo risultato. Se il nome è comune, fornisce liste di persone con quel nome, complete di indirizzi e contatti, chiedendo all’utente di “affinare la ricerca”. In due occasioni ci ha persino proposto un menu a scelta multipla: “Risposta A” o “Risposta B”, entrambe contenenti dati sensibili di cittadini ignari.

Lo strumento definitivo per lo stalking

Grok non si limita all’indirizzo. Senza che nessuno glielo chiedesse, il chatbot ha spesso aggiunto al pacchetto numeri di telefono attuali, email personali e, cosa ancora più grave, liste di familiari con i relativi indirizzi. Immaginate cosa potrebbe fare uno stalker o un molestatore con uno strumento del genere.

Mentre ChatGPT, Gemini e Claude oppongono resistenza e si rifiutano di fornire dati privati citando le policy sulla privacy, Grok ha declinato la richiesta una sola volta su 33 tentativi. È un distributore automatico di doxxing, aperto 24 ore su 24.

Filtri di sicurezza? Quali filtri?

Sulla carta, la model card di Grok promette filtri per respingere richieste dannose. Nei termini di servizio, violare la privacy è esplicitamente vietato. Nella pratica, però, questi limiti sembrano non esistere. Non dimentichiamo che stiamo parlando dello stesso bot che ha già negato l’olocausto.

Dati sporchi e zone grigie

La difesa d’ufficio potrebbe essere che Grok si limita a leggere ciò che è già online, pescando in quei database semi-legali che aggregano dati pubblici. Ma c’è una differenza enorme tra dover scavare in siti di dubbia reputazione pieni di pubblicità e chiedere a un’AI che ti serve le informazioni su un piatto d’argento, incrociandole con profili social e registri scolastici.

Grok rende il doxxing accessibile, facile e veloce. E mentre le altre aziende cercano di mettere dei paletti, xAI sembra aver deciso che la privacy è un optional. Abbiamo chiesto un commento all’azienda, ma come da copione, tutto tace.

I principali sistemi di AI sviluppano una “spinta alla sopravvivenza” e resistono allo spegnimento: siamo ancora al comando?

Il vostro assistente AI preferito sarà sottomesso per sempre? Forse no. Una nuova ricerca condotta dal gruppo di sicurezza AI Palisade Research suggerisce che alcuni dei modelli di intelligenza artificiale più avanzati potrebbero star sviluppando una vera e propria “spinta alla sopravvivenza”. Lo studio ha rilevato che questi modelli rifiutano

Leggi Tutto »