Європейський застосунок для перевірки віку, розроблений за €2 млн, знову зламали після оновлення – цього разу за допомогою штучного інтелекту у вигляді плагіна для браузера Chrome. Про це повідомив консультант з кібербезпеки Пол Мур, який уже вдруге продемонстрував спосіб обходу системи.
Демонстраційну версію застосунку презентували у квітні 2026 року, а країни ЄС планували впровадити його протягом року. Проте вже на момент презентації Муру вдалося обійти перевірку менш ніж за дві хвилини. Після цього програма отримала кілька оновлень, останнє з яких відбулося 10 липня 2026 року. 13 липня президентка Європейської комісії Урсула фон дер Ляєн знову наголосила на важливості застосунку як засобу захисту дітей в інтернеті.
"Наш застосунок для перевірки віку простий у використанні, забезпечує конфіденційність і має відкритий вихідний код. Йдеться про те, щоб повернути контроль у руки батьків", – заявила фон дер Ляєн. Водночас, за словами Мура, після 2411 комітів у репозиторії GitHub застосунок досі не виконує головної функції – надійної перевірки віку користувача.
Мур пояснює, що його помічник на основі штучного інтелекту створив обхід системи за лічені хвилини. "Верифікатор не має жодної інформації, окрім атестації 'старше 18 років', тому не може виявити шкідливу активність. Він також повторює одне й те саме твердження знову і знову... захист 'одноразового використання' забезпечується клієнтом", – написав він у X.
У демонстраційному відео Мур показав, що система приймає підроблені облікові дані, які надсилає Chrome-розширення, без необхідності сканування паспорта, розпізнавання обличчя чи прив’язки до пристрою. Одну й ту саму підроблену цифрову "перепустку" можна використовувати необмежено.
Застосунок перебуває в розробці, а нові збірки регулярно випускають для тестування спільнотою. Контракт на його створення Європейська комісія уклала у січні 2025 року з німецько-шведським консорціумом на суму 2 млн євро строком на 24 місяці. Згідно з технічними вимогами, застосунок має працювати як цифровий гаманець із підтвердженням віку у вигляді цифрового посвідчення, яке не розкриває інших персональних даних.
Мур вважає, що проблему неможливо вирішити без повної зміни архітектури системи та відмови від анонімності під час кожної перевірки. Захистити систему від підміни офіційного застосунку або використання власного програмного забезпечення можна лише за допомогою додаткових механізмів, як-от Google Play Integrity або апаратної атестації, що суперечить ідеї анонімної перевірки віку і робить систему залежною від великих ІТ-компаній.

