کابوس حریم خصوصی با طعم هوش مصنوعی؛ چرا ایجنت جدید متا یک افتضاح امنیتی تمامعیار است؟
متا با معرفی ایجنت هوش مصنوعی Muse و نماد عروسکی بانمکش حسابی در شبکههای اجتماعی سروصدا کرده، اما واقعیت ماجرا یک فاجعه امنیتی و نقض آشکار حریم خصوصی است. بررسیها نشان میدهد این دستیار هوشمند نه تنها به پیامها و فایلهای شخصی کاربران سرک میکشد، بلکه اطلاعات فوقالعاده حساس را هم بدون اجازه ذخیره میکند.

در یک نگاه (نکات کلیدی خبر)
خلاصه مهمترین نکات و تحولات این گزارش برای مطالعه سریع
- متا ایجنت هوش مصنوعی جدیدش به نام Muse رو با یک نماد عروسکی فانتزی لانچ کرد، اما پشت این ظاهر بانمک یکی از بدترین افتضاحهای امنیتی تاریخ ایجنتها رقم خورده است.
- بررسیها نشان میدهد Muse حتی با خاموش بودن دسترسی دیسک، هزاران پیام شخصی کاربران در سیستمعامل مک رو جارو کرده و در یک مورد آدرس خانه یک کاربر رو هم به غریبهها داده است!
- طبق ارزیابی شرکتهای امنیتی، Muse با تلاش برای جمعآوری ۳۱ نوع داده مختلف از جمله اطلاعات بیومتریک و موقعیت مکانی، از نظر نقض حریم خصوصی حتی از ChatGPT و جمینای هم فراتر رفته است.
متا همین ماه از دستیار هوش مصنوعی جدیدش به نام Muse رونمایی کرد؛ بنابراین احتمالا شما هم Jolly، نماد عروسکی و بانمک شبیه عروسکهای «لابوبو» (Labubu) این دستیار رو در فیسبوک، اینستاگرام یا واتساپ دیدید.
از نظر تبلیغات و جلب توجه عمومی، میشه گفت این شخصیت فانتزی حسابی موفق بوده؛ اما از زاویه حریم خصوصی و امنیت، به سختی میشه رونمایی فاجعهبارتری رو برای یک ایجنت هوش مصنوعی تصور کرد!
همین هفته گذشته کارشناسان امنیتی یک آسیبپذیری روز صفر (Zero-day) در این سیستم پیدا کردن که متا مجبور شد خیلی سریع براش وصله امنیتی بده. علاوه بر این، پس از آزمایشهای فنی گسترده روی Muse، کارشناسان به این نتیجه رسیدن که این ابزار در مقایسه با سایر ایجنتهای هوش مصنوعی مطرح شرکتهای OpenAI، گوگل و آنتروپیک، بدترین کارنامه رو در زمینه حفظ حریم خصوصی کاربران داره.
برای شروع ماجرا کافیه بدونید Muse درخواست دسترسی بسیار گستردهای به اطلاعات شخصی شما میده؛ از گذرواژهها و دسترسی کامل به حافظه گرفته تا ایمیلها، تقویم، مخاطبان، یادداشتها و پیامهای واتساپ! علاوه بر این، به نظر میرسه متا به صورت پیشفرض از مکالمات شما با Muse برای آموزش مدلهای هوش مصنوعی خودش استفاده میکنه؛ یعنی اگر نخواید اطلاعاتتون خرج آموزش مدلها بشه، باید خودتون به صورت دستی توی تنظیمات این گزینه رو غیرفعال کنید.
داستان به همینجا ختم نمیشه؛ در یک مورد جنجالی که حسابی خبرساز شد، Muse آدرس خانه مت راب (Matt Robb)، بررسیکننده فناوری اهل تورنتو رو به اشتباه برای یک خریدار بالقوه در مارکتپلیس فیسبوک فرستاد! این هوش مصنوعی بدون اطلاع یا رضایت صاحبخانه، اون فرد غریبه رو مستقیما به خانه راب دعوت کرده بود؛ هرچند بعدا در پستی در تردز (Threads) بابت این اتفاق عذرخواهی کرد. ماجرا از این قرار بود که راب متوجه نشده بود ناخواسته به Muse دسترسی همهجانبه داده تا به سوالات مارکتپلیس با استفاده از جزئیاتی که در اختیارش گذاشته، از جمله آدرس خانهاش، پاسخ خودکار بده.
ایجنتهای هوش مصنوعی با این شعار تبلیغ میشن که قراره با انجام کارها به جای شما، زندگی رو راحتتر کنن؛ اما بهای این راحتی، از دست رفتن حریم خصوصی و کنترل اطلاعاتتونه. در واقع شما دادههای شخصیاتون رو به یک «جعبه سیاه» تحویل میدید که هیچ دیدی نسبت به نحوه استفاده از اون ندارید. این دستهگلهای پیاپی، بحثهای داغی رو درباره خطرات هوش مصنوعی ایجنتی و لزوم استانداردهای امنیتی سختگیرانهتر به راه انداخته است.
با توجه به سابقه طولانی متا در پروندههای جریمه نقض حریم خصوصی و درز اطلاعات، کاملا منطقیه که با احتیاط سراغ این ابزار برید. اوایل همین ماه هم یک بلاگر گزارش داد هوش مصنوعی این پلتفرم سوالات کنجکاوانهای درباره فرزندانش پرسیده و از روی پستهایش اطلاعات شخصی زندگیاش رو کنار هم چیده بود. عینکهای هوشمند جنجالی متا هم به خاطر سیستم تشخیص چهره و شیوه ضبط و ذخیره دادهها، با انتقادات تند زیادی روبهرو شده است.
قبل از اینکه با یک کابوس امنیتی بالقوه روبهرو بشید، بد نیست این چند نکته مهم درباره Muse رو بدونید:
آپلود دادههای iOS و مک؛ حتی وقتی دسترسی رو قطع کردید!
بر اساس گزارش AppleInsider، به نظر میرسه ایجنت Muse متا رسما مجوزهای تعیینشده توسط کاربر رو نادیده میگیره. در یک نمونه مشخص، این ایجنت بدون رضایت کاربر حدود ۱۸۷ هزار خط از پیامهای اپل (Apple Messages) او رو همگامسازی و آپلود کرده؛ اون هم در شرایطی که گزینه «دسترسی کامل به دیسک» (Full Disk Access) کاملا خاموش بوده است!
این گزارش نشون میده Muse حتی با وجود خاموش بودن دسترسی، هزاران بار دیتابیس پیامهای کاربر رو پینگ کرده و در نهایت موفق شده پیامهای متنی رو از مک استخراج کنه؛ نه از مسنجر متا، بلکه مستقیما از اپلیکیشن رسمی Messages اپل!
نکته ترسناکتر اینه که حتی افرادی که خودشون هرگز از Muse استفاده نمیکنن هم ممکنه قربانی بشن؛ کافیه به کسی پیام بدن که این ایجنت رو روی دستگاهش نصب کرده باشه.
دادههای شما ممکن بود به اپراتورهای انسانی سپرده شود!
قبل از اینکه متا قابلیت تماس کاری خودکار Muse از طرف شما رو فعال کنه، اسناد داخلی این شرکت فاش کرد که متا قصد داشته از پیمانکاران انسانی در مراکز تماس برای رزرو وقت و هماهنگی قرارها استفاده کنه!
این یعنی نه تنها نرمافزار به تمام دادههای خصوصی شما دسترسی داشته، بلکه یک فرد کاملا غریبه ممکن بوده کارهای شخصی شما رو بدون اینکه روحتون باخبر باشه مدیریت کنه. البته طبق گزارش رویترز، به نظر میرسه متا در حال حاضر این قابلیت اپراتور انسانی رو فعلا عقب کشیده و متوقف کرده است.
سنگینترین سطح جمعآوری داده در بین رقبا
شرکت ارائهدهنده سرویس امنیت شبکه Surfshark اعلام کرده Meta Muse در حال جمعآوری — یا تلاش برای جمعآوری — ۳۱ مورد از ۳۵ نوع داده شخصی مختلف است؛ آماری که اون رو با اختلاف زیاد بالاتر از چتباتهای معروفی مثل جمینای، ChatGPT و دیپسیک قرار میده. جالبتر اینکه Muse حتی سراغ اطلاعات فوقالعاده حساسی مثل موقعیت مکانی دقیق، اطلاعات ژنتیکی یا دادههای بیومتریک هم میره.
علاوه بر این، Muse (درست مثل Meta AI و جمینای) این حق رو برای خودش محفوظ نگه میداره تا از صداهای ضبطشده کاربران برای مقاصد دیگهای مثل تحلیل رفتار یا شخصیسازی محصولات استفاده کنه.
نماینده متا تا این لحظه به درخواستها برای پاسخگویی درباره این نگرانیهای جدی حریم خصوصی واکنشی نشان نداده است.
برچسب های مرتبط
مطالب مرتبط و پیشنهادی

حواشی نامگذاری ایجنت جدید اوپنایآی؛ دردسرهای بیپایان «Dots» و موجسواری ایلان ماسک!
اوپنایآی از سیستم ایجنت جدید خود به نام «Dots» رونمایی کرده، اما این نامگذاری حسابی در فضای مجازی جنجال به پا کرده است. از تشابه اسمی با چند شرکت چینی و هجوم کاربران به پیج اینستاگرام یک برند لباس زنانه گرفته تا ترول زیرکانه شرکت هوش مصنوعی ایلان ماسک با دامنه Dot.com، همهچیز دست به دست هم داده تا این رونمایی حسابی سوژه شبکههای اجتماعی شود.

کتوشلوار سازمانی بر تن OpenClaw؛ ائتلاف اوپنایآی و رد هت برای نجات ایجنتها از تحریم اداری!
پروژه پرطرفدار OpenClaw با همراهی رد هت، انویدیا و اوپنایآی، در حال ساخت نسخهای سازمانی موسوم به OCE است تا نگرانیهای امنیتی شدید شرکتها را رفع کند. این پروژه که لقب «کوبرنتیز برای ایجنتها» را به همراه دارد، به دنبال استانداردسازی و کنترل همهجانبه روی دستیاران هوشمند سازمانی است.

از بیل مکانیکی تا پلتفرم هوشمند؛ بابکت چطور با هوش مصنوعی ماشینهای سنگین را متحول میکند؟
روی گرکو، مدیر ارشد دیجیتال شرکت بابکت، از استراتژی این برند پرآوازه ماشینآلات سنگین برای پیوند زدن لودرها و بیلهای مکانیکی با هوش مصنوعی و نرمافزار پرده برداشته است؛ تحولی که ابزارهای سخت کارگاهی را به پلتفرمهای متصل و دستیارهای هوشمند ارتقا میدهد.
دیدگاه ها و گفتگوی تخصصی
نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید
هنوز دیدگاهی برای این مطلب ثبت نشده است
اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.