← Neueste Arbeiten
🤖 AI

When Ads Become Profiles: Uncovering the Invisible Risk of Web Advertising at Scale with LLMs

Diese Arbeit zeigt auf, dass aus der Kompilation stammende multimodale Large Language Models effizient und präzise sensible Nutzerattribute, wie etwa die politische Zugehörigkeit und den Beschäftigungsstatus, allein aus passiven Facebook-Anzeigenimpressionen rückentwickeln können, was eine kritische systemische Schwachstelle offenbart, bei der Werbeströme als hochpräzise digitale Fußabdrücke dienen, welche die derzeitigen Plattformschutzmaßnahmen umgehen.

Ursprüngliche Autoren: Baiyu Chen, Benjamin Tag, Hao Xue, Daniel Angus, Flora Salim

Veröffentlicht 2026-01-30
📖 4 Min. Lesezeit☕ Kaffeepausen-Lektüre

Ursprüngliche Autoren: Baiyu Chen, Benjamin Tag, Hao Xue, Daniel Angus, Flora Salim

Originalarbeit lizenziert unter CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dies ist eine KI-generierte Erklärung des untenstehenden Papers. Sie wurde nicht von den Autoren verfasst oder gebilligt. Für technische Genauigkeit konsultieren Sie das Originalpaper. Vollständigen Haftungsausschluss lesen

Die Kernidee: Ihre Werbung ist ein geheimes Tagebuch

Stellen Sie sich vor, Sie betreten einen Supermarkt. Der Marktleiter hat eine geheime Liste Ihrer persönlichen Gewohnheiten: Sie kaufen Säuglingsnahrung, Sie bevorzugen scharfes Essen und Sie wählen eine bestimmte politische Partei. Anstatt Ihnen einen Flyer für Windeln zu geben, gibt er Ihnen Flyer für scharfe Soßen und die Kampagne eines lokalen Politikers.

Dieses Paper argumentt, dass der Strom an Werbung, den Sie auf Facebook sehen, wie diese geheime Liste ist. Obwohl Unternehmen behaupten, Ihnen keine Werbung basierend auf sensiblen Themen (wie Politik oder Gesundheit) zu zeigen, tun ihre Computer-Algorithmen dies automatisch, um Sie zum Klicken zu bewegen.

Der beängstigende Teil? Sie müssen kein Hacker mehr sein, um Ihre Geheimnisse zu entschlüsseln. Sie brauchen nur eine leistungsstarke KI (ein Large Language Model oder LLM), die die Werbung, die Sie gesehen haben, liest und ein Profil darüber schreibt, wer Sie sind.

Die neue Bedrohung: Der „magische Detektiv“

Früher brauchte man einen hochintelligenten Datenwissenschaftler, wenn man die Geheimnisse einer Person aus deren Werbung erraten wollte. Man musste einen komplexen Roboter bauen, ihm Millionen von Beispielen füttern und ihn monatelang trainieren. Es war schwierig, teuer und langsam.

Das Paper sagt, dass sich das geändert hat.
Heute haben wir „fertige“ KI-Modelle (wie die, mit denen man online kostenlos chatten kann). Diese sind wie magische Detektive. Sie sind so intelligent, dass man sie nicht erst trainieren muss. Man kann ihnen einfach eine Liste der Anzeigen zeigen, die man gesehen hat, und sie können sofort sagen: „Oh, diese Person ist wahrscheinlich ein Universitätsabsolvent, arbeitet im Gesundheitswesen und unterstützt Partei X.“

Wie der Angriff funktioniert (Der „Browser-Erweiterung“-Trick)

Die Forscher stellen sich ein Szenario vor, in dem ein böswilliger Akteur Ihr Profil stehlen möchte. Er muss nicht Ihren Computer hacken oder einen Virus installieren.

  • Die Analogie: Stellen Sie sich eine harmlos aussehende „Gutschein-Finder“- oder „Ad Blocker“-Erweiterung in Ihrem Browser vor. Sie installieren sie, um Geld zu sparen oder nervige Pop-ups zu stoppen.
  • Der Trick: Diese Erweiterung hat einen legitimen Grund, die Webseiten zu betrachten, die Sie besuchen (um Gutscheine zu finden). Die Forscher zeigen, dass dieselbe Erweiterung heimlich jede Anzeige kopieren könnte, die Sie sehen.
  • Das Ergebnis: Sie sendet diese Anzeigen an den „magischen Detektiv“-KI. Die KI liest die Anzeigen und erstellt ein detailliertes Profil Ihres Privatlebens (Ihr Beruf, Ihre Ausbildung, Ihre politischen Ansichten), ohne dass Sie es jemals merken.

Was die Forscher tatsächlich getan haben

Um zu beweisen, dass dies möglich ist, haben die Forscher keine echten Menschen angegriffen. Sie nutzten einen massiven, realen Datensatz des Australian Ad Observatory.

  • Die Daten: Sie untersuchten über 435.000 Anzeigen, die über zwei Jahre hinweg 891 echten Menschen gezeigt wurden.
  • Der Test: Sie fütterten diese Anzeigen in leistungsstarke KI-Modelle (wie Gemini und GPT-4/5) und fragten die KI, die Geheimnisse der Nutzer zu erraten (Alter, Geschlecht, Einkommen, Bildung, Beruf und politische Partei).
  • Der Vergleich: Sie verglichen die Vermutungen der KI mit:
    1. Zufälligem Raten: Einfach Antworten nach dem Zufallsprinzip auswählen.
    2. Zensusdaten: Raten basierend darauf, was in Australien „am häufigsten“ ist (z. B. zu raten, dass alle berufstätig sind, weil die meisten Menschen es sind).
    3. Menschlichen Experten: Echte Menschen, die dieselben Anzeigen betrachten und versuchen, zu raten.

Die schockierenden Ergebnisse

Das Paper fand heraus, dass die KI darin unglaublich gut war und oft die Experten schlug.

  1. KI vs. Menschen: Bei komplexen Themen wie Bildung und Beschäftigung war die KI tatsächlich besser als die menschlichen Experten. Bei Geschlecht war die KI genauso gut wie die Menschen.
  2. Geschwindigkeit und Kosten: Die KI erledigte dies 52 Mal schneller und 223 Mal billiger als Menschen es könnten.
  3. Kurze Zeitfenster: Man muss jemanden nicht jahrelang beobachten. Die KI konnte Ihre Geheimnisse allein durch das Betrachten der Anzeigen erraten, die Sie in einer einzelnen kurzen Browsing-Sitzung (wie 10–15 Minuten) gesehen haben.
  4. „Beinahe-Treffer“ sind dennoch gefährlich: Selbst wenn die KI nicht Ihr exaktes Alter erraten konnte (z. B. „34“), lag sie meistens sehr nah dran (z. B. „30–39“). Das Paper nennt dies „direktionale Korrektheit“. Es ist so, als würde man raten, dass jemand „mittleren Alters“ ist, wenn er eigentlich 42 ist. Das ist dennoch ein riesiges Datenschutzleck.

Das Fazit

Das Paper kommt zu dem Schluss, dass Werbung ein hochpräziser digitaler Fußabdruck ist.

Selbst wenn Social-Media-Plattformen die „sensiblen“ Targeting-Optionen entfernen, um Ihre Privatsphäre zu schützen, sortieren die KI-Algorithmen Anzeigen immer noch basierend auf Ihren privaten Merkmalen. Da leistungsstarke KI nun kostenlos und einfach zu nutzen ist, kann jeder diese Anzeigen in ein detailliertes Profil Ihres Lebens verwandeln.

Die wichtigste Erkenntung: Man kann der Anzeige nicht einfach entkommen. Und jetzt, nur dadurch, dass Sie diese Anzeigen sehen, wird Ihr Privatleben von Maschinen entschlüsselt, die klüger und schneller sind als Menschen. Dies ist ein neues, unsichtbares Risiko, auf das aktuelle Datenschutzgesetze möglicherweise noch nicht vorbereitet sind.

Ertrinken Sie in Arbeiten in Ihrem Fachgebiet?

Erhalten Sie tägliche Digests der neuesten Arbeiten passend zu Ihren Forschungsbegriffen — mit technischen Zusammenfassungen, in Ihrer Sprache.

Digest testen →