Верите в тайну электронного голосования? Доступный ИИ за несколько часов взломал анонимность выборов

Для эксперимента не понадобились взлом, закрытые базы или доступ к избирательным машинам.


dp78ggmuw6scfs1o0oxr7rrsk9ycoji1.jpg

Тайна голосования в Джорджии дала трещину без взлома машин, проникновения в сеть или доступа к закрытому коду. Специалист Принстонского университета Макс Спрингер потратил $20 на доступ к ИИ-агенту и за несколько часов превратил опубликованные избирательные данные в инструмент, способный связывать конкретных людей с их бюллетенями.

Речь не об интернет-голосовании. Избиратели Джорджии отмечают варианты на сенсорном терминале, получают бумажный бюллетень и опускают его в сканер. После подсчёта электронные записи бюллетеней публикуют в перемешанном виде. Считалось, что восстановить исходный порядок невозможно, однако современные инструменты ИИ-деанонимизации резко снизили порог для подобных атак.

Проблема получила название DVSorder . Сканеры Dominion ImageCast Precinct и ImageCast Evolution присваивают каждому электронному бюллетеню идентификатор, который выглядит случайным. На самом деле номера создаёт предсказуемый алгоритм, поэтому последовательность можно развернуть назад и восстановить порядок сканирования. Уязвимость раскрыли ещё в 2022 году, а затронутые модели применяют в отдельных районах 21 штата США.

Сам по себе порядок бюллетеней не раскрывает имена. Проблема возникает после объединения нескольких открытых наборов данных. Списки проголосовавших, журналы сканеров, время регистрации на участке и электронные записи голосов складываются в единую картину. По сути, срабатывает та же логика, на которой строится деанонимизация через открытые источники: каждый отдельный фрагмент выглядит безопасным, но корреляция снимает защиту.

Спрингер изучил данные майских праймериз 2026 года. В 114 из 139 проверенных округов удалось восстановить порядок сканирования примерно 1,52 млн бюллетеней, что соответствовало 98,9% рассматриваемых очных голосов. Двух публичных файлов уже хватило, чтобы однозначно сопоставить с бюллетенями около 1% участников досрочного голосования. Дополнительные журналы и сведения о регистрации резко повысили точность.

В округе Херд ИИ связал большинство из 650 участников досрочного голосования с конкретными бюллетенями, а для остальных круг неопределённости сократился практически до двух вариантов. Похожий результат получили для 1860 человек в крупном центре голосования Ball Ground. Камера наблюдения, запись наблюдателя или даже знание своего номера в очереди потенциально дают ещё один способ восстановить соответствие.

Уязвимость не позволяет менять голоса и сама по себе не ставит под сомнение результаты выборов. Риск связан именно с приватностью. Тайное голосование защищает человека от давления работодателя, родственников, политических организаций и чиновников, а также мешает покупке голосов. Поэтому возможность доказать, за кого проголосовал конкретный человек, превращает технический дефект в проблему уже другого масштаба.

Исправленная версия программного обеспечения существует с 2023 года. Спрингер рекомендует установить Dominion Democracy Suite 5.17 или более новую версию, однако Джорджия продолжила выборы 2026 года на уязвимой конфигурации. В своём эксперименте специалист подчёркивает, что ИИ не открыл новую уязвимость. Кодовый агент просто прочитал давно опубликованное исследование и за несколько часов выполнил работу, на которую раньше потребовались бы серьёзные навыки программирования.

Власти Джорджии пока выбрали промежуточные меры. Часть чувствительных полей планируют скрывать перед публикацией, а порядок электронных записей дополнительно перемешивать. Предложение срочно установить обновление власти штата отклонили, сославшись на сертификацию, сроки и отсутствие финансирования. Критики считают, что ограничивать доступ к данным недостаточно, поскольку исходные копии всё равно сохраняют потенциально опасную связь. Спор вокруг защиты обострился перед ноябрьскими выборами.

Проблемы американских систем голосования не ограничиваются DVSorder. Недавняя проверка Dominion в другой юрисдикции выявила сразу 12 уязвимостей высокой и критической опасности, хотя специалисты не нашли технических свидетельств изменения результатов выборов.

Другой подход к тайне бюллетеня предлагают физики. В первых лабораторных экспериментах с квантовым голосованием анонимность защищали свойства запутанных фотонов, а не секретность программного алгоритма или обещание организатора не связывать записи с участниками.