გასულ კვირას, Discord-ის მომხმარებლებმა განაცხადეს, რომ ხედავდნენ შეტყობინებებს პერსონალური ინფორმაციის Persona-სთვის, მესამე მხარის ასაკის ვერიფიკაციის სერვისისთვის, მიწოდების შესახებ. მას შემდეგ, რაც Discord საყოველთაო ასაკის ვერიფიკაციაზე გადადის, ეს ახალი ზომები ინტენსიური შემოწმების საგანი გახდა წინა უსაფრთხოების ხარვეზების შემდეგ. ახლა სამი ჰაკტივისტი აცხადებს, რომ მათ წარმატებით გატეხეს Persona, რის შედეგადაც უფრო ახლოს გაეცნენ, თუ როგორ იყენებს კომპანია მიწოდებულ ბიომეტრიულ მონაცემებს. მათი თქმით, მათმა აღმოჩენებმა განგაში ატეხა შესაძლო გაჟონვის მიღმა. The Rage-ის ინფორმაციით, Persona-ს ფრონტ-ენდ უსაფრთხოება სასურველს ტოვებდა. თუმცა, კიდევ უფრო უარესი იყო საგამოძიებო დასკვნები, რომლებიც მიუთითებდა, რომ Persona-ს მიერ მომხმარებლების მონაცემების მეთვალყურეობა, რომლებსაც ის აგროვებდა, ბევრად უფრო ფართო იყო, ვიდრე თავდაპირველად ეგონათ. „თავდაპირველად ეს პასიური დაზვერვის გამოძიება უნდა ყოფილიყო“, – წერს vmfunc, კიბერუსაფრთხოების მკვლევარი და ერთ-ერთი ჰაკერი, – „რაც სწრაფად გადაიზარდა სიღრმისეულ კვლევაში იმის შესახებ, თუ როგორ მუშაობს კომერციული AI და ფედერალური მთავრობის ოპერაციები ერთად ჩვენი კონფიდენციალურობის ყოველ წამს დარღვევისთვის.“ Persona-ს მიერ შეგროვებულ მონაცემებზე წვდომის გასაკვირად მარტივი გზების აღმოჩენის გარდა, კვლევამ აჩვენა, რომ სახეები და ბიომეტრიული მონაცემები არ გამოიყენებოდა მხოლოდ ასაკის დასადასტურებლად, არამედ აღინიშნებოდა „საეჭვო ქცევისთვის“ და მოწმდებოდა „საყურადღებო სიებთან“ (watchlists) მიმართებაში. ზოგიერთისთვის, განსაკუთრებით მათთვის, ვისაც არ აწუხებს მათი სახის „საეჭვოდ“ მიჩნევა, ეს შესაძლოა ორუელისეული დონის შეჭრად არ მოეჩვენოს, სანამ არ გაიხსენებთ Persona-ს სრულ ქსელს. 2021 წელს Persona-მ $150 მილიონი მიიღო Founders Fund-ისგან, გრძელვადიანი ტექნოლოგიური ინვესტორთა ჯგუფისგან, რომელსაც პიტერ ტილი ხელმძღვანელობს. ტილის ძირითადი ბიზნესი, ჯეფრი ეპშტეინის ელექტრონულ წერილებში მონაწილეობისა და ანტიქრისტეს მოლოდინის გარდა, არის Palantir, მიზანმიმართულად საგანგაშო სახელის მქონე მონაცემთა საბროკერო სერვისი, რომელიც ამჟამად მომხმარებლის ინფორმაციას ყიდის ICE-ის რეიდების მხარდასაჭერად. vmfunc-ისა და მისი თანამშრომლების კვლევის დასკვნები პირდაპირ არ აკავშირებს Persona-სა და Discord-ის ოპერაციებს Palantir-თან ან ტილთან, მაგრამ კონსპირაციული არ იქნება იმის აღნიშვნა, რომ ყველა ეს მონაცემი, როგორც ჩანს, მსგავსი გზებით მიედინება. Persona-მ დაადასტურა გაჟონვა, აღმასრულებელმა დირექტორმა რიკ სონგმა კი ჰაკერებს უსაფრთხოების ხარვეზის აღმოჩენისთვის მადლობა გადაუხადა. თუმცა, ამან არ შეამცირა ჰაკტივისტების შეშფოთება იმის შესახებ, თუ როგორ გამოიყენება საბოლოოდ მომხმარებლის ინფორმაცია. „გამჭვირვალედ, ჩვენ აქტიურად ვმუშაობთ რამდენიმე პოტენციურ კონტრაქტზე, რომლებიც საჯაროდ ხილული იქნება, თუ წინ წავიწევთ“, – წერს კრისტინ კიმი, Persona-ს მთავარი ოპერაციული ოფიცერი, ელექტრონულ წერილში უსაფრთხოების გაჟონვისა და Discord-ის ირგვლივ სპეკულაციების შესახებ. „თუმცა, ეს შეთანხმებები მკაცრად ეხება სამთავრობო თანამშრომლების სამუშაო ძალის ანგარიშების უსაფრთხოებას და არ მოიცავს ICE-ს ან შიდა უსაფრთხოების დეპარტამენტის რომელიმე სააგენტოს.“ მას შემდეგ, რაც თავდაპირველად განგაში ატეხეს Persona-ს შესახებ, Discord-მა განაცხადა, რომ თილის მიერ მხარდაჭერილ ფირმასთან მისი მუშაობა მხოლოდ დროებითი იყო და რომ მას მასთან ახალი კონტაქტები არ ჰქონდა. მან ასევე პირობა დადო, რომ მომხმარებლის ინფორმაცია სერვერებიდან შეგროვებიდან შვიდი დღის განმავლობაში წაიშლებოდა. Kotaku-სთვის მიწოდებულ განცხადებაში Discord-მა თქვა, რომ „შეზღუდული ტესტი“ დასრულებულია, თუმცა გაურკვეველია, რას აკეთებს Persona ამ პერიოდში შეგროვებულ ინფორმაციასთან. როგორც ჩანს, ეს გაცილებით შორს მიდის, ვიდრე იმის დადგენა, თუ რომელი PlayStation-ით გაიზარდეთ. მას შემდეგაც კი, რაც მტვერი დაცხრება, გაურკვეველია, ოდესმე აღდგება თუ არა ნდობა, რადგან Discord-ის მომხმარებელთა გადინებამ უკვე დატბორა ალტერნატივები, როგორიცაა TeamSpeak.