Хакеры обнаружили, что части системы проверки Discord New Age оказались публично доступны после того, как код внешнего интерфейса стороннего поставщика Persona остался доступным в открытом Интернете. Об открытии поделились
До этого инцидента стремление Discord к обязательной проверке возраста уже подвергалось резкой критике. Раскрытие кода внешнего интерфейса Persona, который взаимодействует с пользователями во время проверки возраста, усилило эти опасения: эксперты предупреждают, что непреднамеренное обнародование критического кода дает злоумышленникам четкую карту для изучения, копирования или использования системы.
Неверные возрастные ограничения предстанут перед общественным контролем
В отчетах указывается, что Discord введет требование проверки возраста на всей платформе уже в 2026 году, требуя от пользователей подтверждать свой возраст перед доступом к определенному контенту или сообществам. В рамках этой системы люди могут доказать, что они взрослые, с помощью оценки возраста по лицу, государственных проверок удостоверений личности или моделей прогнозирования возраста.

Внедрение уже столкнулось с проблемами. Пользователи в Великобритании и других регионах сталкивались с подсказками о том, что Persona может обрабатывать их данные и что отправленная информация может храниться до семи дней, прежде чем будет удалена, что резко контрастирует с предыдущими заверениями о том, что биометрические данные останутся на устройстве пользователя. Когда код внешнего интерфейса Persona оказался общедоступным, хакеры быстро предприняли попытку его раскрыть.
Хакеры недавно раскрыли части системы проверки возраста Discord, обнаружив, что код внешнего интерфейса для их партнерской личности был общедоступен в открытом Интернете.
Это выявило детали того, как интегрированы оценка возраста лица и проверка личности.
“Личность… pic.twitter.com/QysS8iy9nT
– Pirate_Nation 🔴 (@Pirate_Nation) 20 февраля 2026 г.
Что может означать открытый код?
Аналитики кибербезопасности утверждают, что публичный доступ к коду внешнего интерфейса не является автоматически разрушительным. Однако в контексте чувствительной системы проверки возраста она предоставляет злоумышленникам подробную информацию о том, как структурированы запросы, как данные передаются между службами и как люди проверяют личность — более чем достаточно, чтобы создать поддельные сценарии проверки или вообще обойти меры безопасности.
Это разоблачение также возродило особые опасения по поводу безопасности данных. Discord настаивает на том, что проверка возраста и биометрическое сканирование обрабатываются безопасно, но критики утверждают, что доступ к важному коду противоречит этому утверждению, особенно когда пользователи отправляют селфи и правительственные документы, удостоверяющие личность. Это не первая ошибка платформы на этом фронте: взлом продавца в 2025 году выявил почти 70 000 выданных правительством изображений удостоверений личности, используемых для апелляций по возрасту.
Discord сталкивается с отзывами пользователей и техническими проблемами
Широкое внедрение проверки возраста оказалось крайне непопулярным. Многие пользователи отказались предоставить биометрические данные или конфиденциальные идентификаторы для доступа к платформе, которая давно ценится за неформальный открытый чат сообщества, а некоторые уже планируют вообще покинуть Discord.
Критики также задаются вопросом, почему Discord решил протестировать Persona в определенных регионах, а не своего основного партнера K-ID, который использует более конфиденциальные технологии проверки на устройстве. Отсутствие прозрачности усилило опасения, что система является навязчивой и небезопасной. С тех пор Discord заявил, что расследование продолжается и предпринимаются шаги для обеспечения безопасности инфраструктуры проверки возраста, хотя восстановление репутации является более сложной задачей, чем исправление кода.
Что будет дальше с безопасностью и доверием
Отраслевые наблюдатели будут внимательно следить за тем, как системы проверки возраста продолжают внедряться по всему миру. Это противоречие служит предостережением о сложностях реализации безопасности без ущерба для конфиденциальности и безопасности пользователей. Задача Discord теперь не только техническая, но и восстановление доверия с сообществом, очень чувствительным к вопросам безопасности и автономности данных.
Еще неизвестно, замедлит ли это явление или изменит подходы к проверке возраста. Но одно ясно: в эпоху цифровых технологий даже самый маленький фрагмент кода может иметь далеко идущие последствия для пользователей и платформ.