Bluesky lớn hơn bao giờ hết. Nhưng khi dịch vụ truyền thông xã hội mới nổi phát triển, nền tảng này đang phải đối mặt với một số khó khăn ngày càng tăng. Trong số đó: Dòng người dùng mới đã mở ra cơ hội mới cho những kẻ lừa đảo và kẻ mạo danh hy vọng lợi dụng sự chú ý – và việc Bluesky thiếu hệ thống xác minh thông thường.
Một phân tích gần đây của Alexios Mantzarlis, giám đốc Sáng kiến An toàn và Tin cậy An ninh tại Cornell Tech cho thấy 44% trong số 100 tài khoản được theo dõi nhiều nhất trên Bluesky có ít nhất một “song trùng”, hầu hết trông giống như “hàng nhái rẻ tiền”. tài khoản lớn hơn, có cùng hình ảnh tiểu sử và hồ sơ,” Mantzarlis viết trong Giả mạo.
Không giống như nhiều đối tác cung cấp dấu kiểm và huy hiệu chính thức cho các quan chức chính phủ, người nổi tiếng và các tài khoản nổi tiếng khác, Bluesky có cách tiếp cận dễ dàng hơn để xác minh. Thay vì chủ động xác minh các tài khoản đáng chú ý, công ty khuyến khích người dùng sử dụng tên miền tùy chỉnh làm tên miền để “tự xác minh”.
Ví dụ: chủ nhân của tôi là Engadget hiện có tên Bluesky. Nhưng nếu chúng tôi muốn “xác minh” tài khoản của mình, chúng tôi có thể chọn đổi tài khoản đó thành Engadget.com. Một số tổ chức truyền thông như Thời báo New York, Bloomberg Và hành tây đã làm điều này cho các tài khoản chính thức của họ. Các cá nhân cũng có thể xác minh bằng cách sử dụng trang web cá nhân.
Tuy nhiên, quá trình này phức tạp hơn việc chỉ thay đổi tay cầm của bạn. Nó cũng yêu cầu các thực thể phải có bản ghi DNS được liên kết với tên miền của họ. Mặc dù về mặt nào đó, đây là một giải pháp thông minh để xác minh — chỉ chủ sở hữu thực sự của trang web mới có thể truy cập bản ghi DNS của một miền — giải pháp này cũng có một số hạn chế. Đó là một quy trình thủ công mà không phải ai muốn được xác minh cũng có thể truy cập được. (Miền tùy chỉnh Bluesky dành cho người dùng chưa có.)
Việc xác minh thậm chí còn phức tạp hơn đối với những người muốn xác minh nhiều tài khoản được liên kết với cùng một tên miền, điều này có thể giải thích tại sao một số cơ quan, như Thời báo New York Và NPR có tay cầm tùy chỉnh, nhưng không mở rộng xác minh đó cho các phóng viên của họ trên Bluesky. Ngay cả Bluesky's cũng gợi ý các tổ chức nên tìm kiếm sự trợ giúp từ bộ phận CNTT của họ.
Có những vấn đề khác. Sau khi bạn thay đổi tên miền của mình để khớp với miền bạn sở hữu, bí danh cũ của bạn (ví dụ: engadget.bksy.social) sẽ khả dụng trở lại. Vì vậy, bạn sẽ cần phải thiết lập một tài khoản mới để “ngồi xổm” trên tay cầm cũ của mình hoặc có nguy cơ bị kẻ mạo danh lấy cắp tài khoản đó. Và ngay cả khi bạn thêm miền tùy chỉnh, miền đó cũng không cung cấp khả năng bảo vệ hoàn hảo chống lại hành vi mạo danh. Kẻ lừa đảo chuyên dụng có thể sử dụng miền tương tự và “xác minh” tài khoản mạo danh.
Để khiến mọi thứ trở nên khó hiểu hơn, bản thân Bluesky không đưa ra dấu hiệu nào, ngoài tên tài khoản, rằng một tài khoản đã được “xác minh”. Tài khoản đã xác minh không có chỉ báo trực quan — như séc hoặc huy hiệu — để phân biệt chúng với tài khoản chưa được xác minh,
Để chống lại điều này, một số người dùng Bluesky đang nghĩ ra cách giải quyết tạm thời của riêng họ. Hunter Walker, phóng viên điều tra của Bản ghi nhớ điểm thảo luận và người dùng Bluesky ban đầu, đã chủ động xác minh và chính các tài khoản nổi tiếng khác. Cho đến nay, anh ấy đã xác minh hơn 330 người, bao gồm Đại diện New York Alexandria Ocasio-Cortez, Flavor Flav, Mark Cuban và Barbra Streisand.
Walker nói với Engadget: “Tôi có tiêu chuẩn khá cao về báo chí và đưa tin, và mọi điều tôi nói, tôi đều muốn kiểm tra kỹ nguồn tin. “Tôi muốn chắc chắn rằng nó đã được xác nhận. Và tôi thấy rõ ràng khi tham gia Bluesky rằng ở mức độ cơ bản, không có gì được xác nhận cả.”
Walker ước tính anh đã dành khoảng 16 giờ trong vài tuần qua để xác minh tài khoản. Anh ta có các phương pháp khác nhau tùy thuộc vào người dùng, nhưng nó thường liên quan đến việc liên lạc với ai đó từ một tài khoản khác được liên kết chính thức với họ, chẳng hạn như địa chỉ email của công ty. Đối với những người nổi tiếng, người đại diện của họ thường có thể xác nhận tay cầm Bluesky chính thức của họ.
Walker nói: “Tôi đã bắt được rất nhiều kẻ lừa đảo và mạo danh, và đó không phải lúc nào cũng là những người mà bạn mong đợi”. “Các nhà báo thường xuyên đôi khi có ba hoặc bốn kẻ mạo danh.” Anh ấy nói rằng anh ấy đã nhận được rất nhiều yêu cầu xác minh không chính thức và lưu ý rằng một số người mà anh ấy đã xác minh cũng sử dụng miền tùy chỉnh. “Họ muốn thứ khác… vì tên miền không thể xác minh danh tính.”
Walker duy trì “gói khởi đầu” gồm các nhà báo và các tài khoản nổi bật khác mà anh ấy đã xác minh. Gần đây, anh ấy đã tiến thêm một bước nữa khi hợp tác với một người dùng khác để tạo ra một tùy chỉnh sẽ thêm các biểu tượng cảm xúc khác nhau vào các tài khoản mà anh ấy đã xác minh để làm cho “xác minh” của anh ấy nổi bật hơn. Người dùng đăng ký dịch vụ sẽ thấy 😎 bên cạnh những người nổi tiếng và nhân vật của công chúng và 🌐 bên cạnh các nhà báo.
Mặc dù những nỗ lực này có thể đóng vai trò như một giải pháp tạm thời nhưng Walker sẽ không thể tự mình xác minh mọi tài khoản đáng chú ý về Bluesky. Ông cho rằng các cộng đồng khác, như các nhà nghiên cứu ở trường đại học, có thể thực hiện nỗ lực xác minh đặc biệt tương tự. Tuy nhiên, nếu không có sự trợ giúp từ Bluesky hoặc dịch vụ nhận dạng của bên thứ ba, anh ấy cho rằng việc mạo danh vẫn là một vấn đề.
Và việc mạo danh trên diện rộng thường có thể dẫn đến những vấn đề lớn hơn cho một nền tảng như Bluesky. Mantzarlis của Cornell Tech đã viết: “Xác minh cẩu thả là tín hiệu ban đầu về sự lừa dối và chiêu bài rộng rãi hơn đối với những kẻ đưa thông tin sai lệch có tổ chức,” Mantzarlis của Cornell Tech viết, đồng thời lưu ý rằng Phó Chủ tịch Kamala Harris “có thời điểm có 20 tài khoản mạo danh” trên Bluesky mặc dù cô ấy chưa bao giờ có mặt chính thức trên đó. nền tảng.
Về phần mình, Bluesky đã thừa nhận rằng việc mạo danh là một vấn đề. Trong tuần này, công ty cho biết họ đã chứng kiến “sự gia tăng có thể dự đoán được về nội dung có hại” trùng khớp với mức tăng trưởng gần đây của họ. Trong một tuyên bố với Engadget, người phát ngôn của Bluesky, Emily Liu, cho biết công ty đã tăng gấp bốn lần đội ngũ kiểm duyệt của mình, điều này sẽ giúp đảm bảo các báo cáo mạo danh được xử lý nhanh hơn. Liu cũng nói rằng Bluesky đang nghiên cứu “các tín hiệu hình ảnh dễ dàng hơn mà chúng tôi có thể sử dụng để xác minh nhằm mang lại trải nghiệm tốt hơn cho người dùng”, mặc dù vẫn chưa rõ hình thức đó có thể diễn ra như thế nào.
Nhưng Bluesky, hiện chỉ có 20 nhân viên toàn thời gian, dường như không muốn xem xét các phương pháp xác minh khác ngoài miền tùy chỉnh. Liu cho biết: “Chúng tôi đã làm việc bí mật với các tổ chức chính thức và các cá nhân cấp cao như những người nổi tiếng và các quan chức được bầu để xác minh tài khoản của họ trên Bluesky bằng trang web của họ”. “Với việc xác minh tên miền, chúng tôi muốn đặt các công cụ xác minh vào tay từng tổ chức, thay vì biến Bluesky trở thành công ty trở thành trọng tài duy nhất để xác định ai xứng đáng được xác minh trên mạng.”
Việc Bluesky do dự trong vai trò người xác minh về nhiều mặt là điều có thể hiểu được. Việc xác minh có một lịch sử lâu dài và lộn xộn trên các nền tảng khác. Trên Twitter, một biểu tượng ban đầu được tạo ra để chống lại những kẻ mạo danh đã nhanh chóng biến thành biểu tượng trạng thái. Trên Instagram, việc xác minh thường bị những kẻ lừa đảo lợi dụng. Giờ đây, cả hai công ty đều cho phép người dùng mua dấu kiểm màu xanh lam, mặc dù cả hai nền tảng cũng chủ động xác minh một số loại tài khoản nhất định, chẳng hạn như tài khoản của các quan chức chính phủ.
Tuy nhiên, Giám đốc điều hành Bluesky, Jay Graber, đã báo hiệu rằng cô ấy có khả năng sẵn sàng áp dụng các phương pháp xác minh thay thế. Trong một buổi phát trực tiếp trên Twitch tuần này, cô ấy cho biết công ty “có thể một lúc nào đó” sẽ trở thành “nhà cung cấp dịch vụ xác minh”. TechCrunchtrong đó nhận xét, nói rằng nhận xét của cô ấy đề xuất một hệ thống trong tương lai trong đó có nhiều “nhà cung cấp” xác minh. Graber nói thêm rằng cô ấy “không chắc khi nào” một kịch bản như vậy sẽ diễn ra.
Walker, người đã nhiều lần lặp lại niềm tin chắc chắn của mình rằng “Bluesky có quyền lực”, hy vọng rằng dự án xác minh của anh ấy có thể thúc đẩy Bluesky thực hiện một cách tiếp cận khác. “Tôi thực sự hy vọng mọi người chú ý đến vấn đề lòng tin và vấn đề danh tính. Điều thú vị về bản chất nguồn mở của nó là chúng ta có cơ hội xây dựng mọi thứ trên nền tảng này và biến nó thành theo cách chúng ta muốn.”