- Theo điều tra được công bố, một hệ thống
watchlistdb dùng để giám sát và báo cáo dữ liệu định danh của người dùng đang vận hành trên hạ tầng có liên kết giữa OpenAI, chính phủ Mỹ và Persona
- Từ mã nguồn có thể xác nhận hệ thống này thực hiện 269 quy trình xác minh, bao gồm nhận diện khuôn mặt, báo cáo tội phạm tài chính (SAR/STR), phân tích độ tương đồng với chính trị gia, truy vết địa chỉ tiền mã hóa
- Nền tảng dành cho chính phủ của Persona (
withpersona-gov.com) bao gồm khả năng gửi báo cáo trực tiếp tới FinCEN (Mạng lưới thực thi tội phạm tài chính thuộc Bộ Tài chính Mỹ) và FINTRAC (Trung tâm phân tích giao dịch và báo cáo tài chính Canada)
- Quy trình xác thực người dùng của OpenAI được thực hiện thông qua hạ tầng của Persona, trong đó ảnh khuôn mặt, ảnh giấy tờ tùy thân, dữ liệu sinh trắc học, thông tin vị trí được thu thập và lưu trữ
- Cùng một codebase được dùng cho cả dịch vụ dân sự và hệ thống giám sát của chính phủ, cho thấy ranh giới giữa việc sử dụng dịch vụ AI và cơ chế giám sát nhà nước đang trở nên mờ nhạt
Tổng quan điều tra
- Nhóm nghiên cứu đã tiến hành phân tích chỉ bằng các nguồn công khai như Shodan, nhật ký CT, DNS, HTTP header, source map công khai
- Báo cáo nêu rõ không có hành vi truy cập trái phép hay tấn công nào, và mọi dữ liệu đều được thu thập từ các máy chủ công khai
- Kết quả điều tra phát hiện các subdomain liên quan đến OpenAI là
openai-watchlistdb.withpersona.com và openai-watchlistdb-testing.withpersona.com
- Các máy chủ này đặt tại Google Cloud (Kansas City) và vận hành độc lập, không được Cloudflare bảo vệ
- Theo nhật ký minh bạch chứng chỉ, chúng đã hoạt động từ tháng 11/2023 trong hơn 2 năm
Hạ tầng Persona và liên kết với chính phủ
- Persona là công ty xác minh danh tính có trụ sở tại San Francisco, các dịch vụ thông thường của họ vận hành phía sau Cloudflare
- Tuy nhiên, instance
watchlistdb dành cho OpenAI được vận hành độc lập trên máy chủ GCP riêng, được suy đoán là hạ tầng chuyên biệt nhằm tách biệt dữ liệu rủi ro cao
- Tên miền
withpersona-gov.com là bản triển khai dành cho chính phủ đã đạt chứng nhận FedRAMP (tháng 10/2025),
- Bao gồm các tính năng báo cáo cho FinCEN, nhận diện khuôn mặt, widget dữ liệu tài chính, giám sát người dùng theo thời gian thực
- Có hệ thống đăng nhập dựa trên Okta và vùng được bảo vệ bởi Cloudflare Access
Triển khai ONYX và lộ mã nguồn
- Tháng 2/2026, xuất hiện subdomain mới là
onyx.withpersona-gov.com
- Sử dụng cùng tên với công cụ giám sát Fivecast ONYX mà ICE (Cơ quan Thực thi Di trú và Hải quan Mỹ) sử dụng
- Dù chưa xác nhận được liên hệ trực tiếp trong mã nguồn, sự tương đồng về tên gọi và hạ tầng đã được ghi nhận
- Máy chủ này công khai cung cấp source map TypeScript dung lượng 53MB mà không cần xác thực
- Mã nội bộ bao gồm các chức năng báo cáo SAR/STR, cơ sở dữ liệu khuôn mặt, so sánh khuôn mặt PEP (nhân vật có ảnh hưởng chính trị), giám sát địa chỉ tiền mã hóa
- Có định nghĩa 269 mục xác minh và 13 loại danh sách theo dõi
Các chức năng chính và luồng dữ liệu
- SAR (báo cáo hoạt động đáng ngờ): có thể gửi trực tiếp tới FinCEN, quản lý trạng thái như đã tiếp nhận, cảnh báo, từ chối
- STR (báo cáo giao dịch đáng ngờ): gửi tới FINTRAC, có thể gắn thẻ các mật danh của cơ quan tình báo như Project SHADOW, LEGION
- Cơ sở dữ liệu khuôn mặt: lưu tối đa 3 năm, có thể thêm selfie vào danh sách để tái xác minh
- So sánh khuôn mặt PEP: phân tích độ tương đồng giữa selfie của người dùng với ảnh của chính trị gia và quan chức
- Tích hợp Chainalysis: đánh giá mức độ rủi ro của địa chỉ tiền mã hóa và giám sát liên tục
- Tích hợp OpenAI: tính năng AI Copilot (AskAI) trong nền tảng chính phủ, là trợ lý chat hỗ trợ công việc cho người vận hành
Vấn đề pháp lý và đạo đức
- Đã xác nhận hạ tầng watchlist hoạt động từ trước cả chính sách xác minh danh tính của OpenAI (được áp dụng năm 2025)
- Thời gian lưu dữ liệu sinh trắc học trong mã nguồn được ghi là 3 năm, khác với 1 năm mà OpenAI công bố
- Làm dấy lên khả năng vi phạm BIPA của bang Illinois (luật bảo vệ dữ liệu sinh trắc học)
- Chính sách chặn Ukraine cũng được đưa vào dù không phải đối tượng bị trừng phạt theo luật
- Người dùng có thể bị chặn truy cập mà không được thông báo lý do từ chối hay quy trình khiếu nại
Kết luận
- Đã xác nhận cùng một codebase của Persona được dùng cho cả dịch vụ AI dân sự (OpenAI) lẫn hệ thống giám sát và báo cáo tài chính của chính phủ
- Mã nguồn bao gồm các chức năng ở cấp độ giám sát như báo cáo cho FinCEN và FINTRAC, nhận diện khuôn mặt, phân tích độ tương đồng với chính trị gia, truy vết tiền mã hóa
- Dù chưa xác nhận được tuyến truyền dữ liệu trực tiếp, cấu trúc kỹ thuật này cho thấy quá trình sử dụng dịch vụ AI có thể được kết nối về mặt kỹ thuật với cơ chế giám sát nhà nước
- Nhóm nghiên cứu yêu cầu Persona và OpenAI xác minh tuân thủ FedRAMP và đưa ra phản hồi chính thức cho 18 hạng mục, đồng thời cho biết sẽ tiếp tục công bố thêm trong thời gian tới
1 bình luận
Ý kiến trên Hacker News
onyxchỉ là tên mã dự án nội bộ, lấy từ Pokémon Onyx, không liên quan đến Fivecast ONYXCó thể xem case khách hàng liên quan ở đây
TL;DR — “Bọn tôi không chịu trách nhiệm, hãy hỏi LinkedIn”