« Des milliards de messages publics sur Discord pourraient être vendus via un service de collecte de données. »

Il est facile d’avoir l’impression que les messages de chat Discord sont éphémères, notamment à travers différents serveurs publics, où les lignes volent à une vitesse presque illisible. Mais quelqu’un prétend attraper et compiler ces données, proposant des packages capables de suivre plus de 600 millions d’utilisateurs à travers plus de 14 000 serveurs. Joseph Cox de 404 Media a confirmé que Spy Pet, un service qui vend l’accès à une base de données de prétendument 3 milliards de messages Discord, offre des « crédits » de données aux clients qui paient en bitcoin, ethereum ou autre cryptomonnaie. La recherche d’utilisateurs individuels révèlera les serveurs que Spy Pet peut suivre, un tableau brut et exportable de leurs messages, ainsi que des comptes connectés, tels que GitHub. De manière inquiétante, Spy Pet répertorie plus de 86 000 autres serveurs dans lesquels il n’y a « aucun bot », mais « nous savons qu’ils existent. » Comme le souligne Cox, Discord ne facilite pas l’accès public et la recherche des messages dans les canaux des serveurs, comme les publications de blog ou flux de médias sociaux déverrouillés. Cependant, de nombreux utilisateurs de Discord ne s’attendent peut-être pas à ce que leurs messages, adhésions aux serveurs, bannissements ou autres données soient capturés par un bot, compilés et vendus à quiconque souhaite tous les attribuer à un utilisateur spécifique. 404 Media a confirmé le fonctionnement du service avec plusieurs exemples d’utilisateurs. Les messages privés ne sont pas mentionnés par Spy Pet et sont probablement toujours sécurisés. Spy Pet demande ouvertement à ceux qui entraînent des modèles d’IA, ou aux « agents fédéraux cherchant une nouvelle source de renseignements, » de les contacter pour des transactions. Comme le souligne 404 Media et confirmé par Ars, en cliquant sur le lien « Demander la suppression », une séquence est lancée avec J. Jonah Jameson de Spider-Man (version Tobey Maguire/Sam Raimi) riant à l’idée d’un paiement anticipé avant un brusque « Vous êtes sérieux ? » Cependant, les utilisateurs de Spy Pet sont assurés de recherches « sécurisées et confidentielles », avec des noms d’utilisateur aléatoires. L’auteur a trouvé presque tous les serveurs Discord publics dans lesquels il était déjà entré pour des recherches ou des reportages dans la liste des serveurs de Spy Pet. Ceux qui n’ont pas payé pour accéder aux messages ne peuvent voir que des éléments publics assez bénins, comme des autocollants, des emojis et des totaux de membres cartographiés au fil du temps. Mais en tant qu’indication de l’étendue du scraping de Spy Pet, c’est un avertissement efficace, ou une incitation, selon vos objectifs.

Share the Post: