An algorithmic failure beneath the secret ballot
Le scrutin secret, essentiel à la démocratie car il empêche d'associer un vote à une personne, est mis en danger par une vulnérabilité dans la façon dont certains scanners anonymisent les bulletins en attribuant des numéros pseudo-aléatoires déterministes. En quelques heures et sans accès aux machines ni aux codes sources, l'auteur a utilisé des agents de codage pilotés par des modèles de langage pour inverser ce mélange et reconstituer l'ordre de 1,52 million de bulletins déposés lors de la primaire de mai 2026 en Géorgie, soit 98,9 % des bulletins en personne dans les comtés examinés. La méthode combine des fichiers publics — les CVR (cast-vote records), les listes de vote anticipé, et, le cas échéant, les journaux d'audit et les registres de pointage — pour associer des bulletins à des plages temporelles ou à des électeurs individuels, avec des exemples détaillés comme le comté de Heard et le centre de vote de Ball Ground. Cette capacité à relier votes et personnes élimine l'anonymat des bulletins dans de nombreux cas et expose les électeurs à la coercition, au chantage ou à la vente de votes, surtout lorsqu'on combine ces données publiques avec des vidéos, des observateurs ou des comptes rendus locaux. Un correctif certifié (version 5.17 ou supérieure pour les scanners Dominion) existe depuis mars 2023, mais son déploiement reste lent, et l'auteur recommande un déploiement urgent et une révision des pratiques de divulgation responsable car les outils d'IA ont fortement abaissé la barrière technique pour exploiter ce type de vulnérabilité.