پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

سوتی‌های خطرناک و نقض حریم خصوصی؛ موج تازه حذف ایجنت‌های هوش مصنوعی توسط کاربران

انتشار:۱۴ مهر ۱۴۰۵(۱ ساعت پیش)
۶ دقیقه زمان مطالعه
۰ دیدگاه

دستیارهای هوشمند و ایجنت‌های شخصی قرار بود بار سنگین کار‌های روزمره را به دوش بکشند، اما دسترسی‌های گسترده و خطاهای پیش‌بینی‌نشده، کار دست کاربران داده است. پس از گزارش‌هایی درباره خواندن خودکار پیام‌ها، لو رفتن آدرس و کدهای تأیید مشکوک، حالا موجی از کاربران اولیه تصمیم گرفته‌اند این ابزار‌ها را برای حفظ حریم خصوصی خود به‌طور کامل حذف کنند.

سوتی‌های خطرناک و نقض حریم خصوصی؛ موج تازه حذف ایجنت‌های هوش مصنوعی توسط کاربران

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • دستیارهای هوشمندی مثل Muse متا و Instinct که قرار بود بار کار‌ها را کم کنند، حالا با دسترسی به ایمیل‌ها، پیامک‌ها و اطلاعات بانکی، حسابی باعث وحشت کاربران شده‌اند.
  • سوتی‌های عجیب‌وغریبی مثل خواندن پیامک‌ها بدون اجازه، درخواست‌های ورود مشکوک از لوکیشن‌هایی مثل ایران و لو رفتن آدرس منازل، پای ایجنت‌ها را به جنجال باز کرده است.
  • بسیاری از متخصصان فناوری معتقدند دسترسی ایجنت به ایمیل یعنی دسترسی به تمام زندگی، و تا شفاف نشدن سازوکار امنیتی نباید کلید قلعه را دودستی تقدیم این ابزار‌ها کرد.

ایجنت‌های هوش مصنوعی شخصی قرار نیست برای همه مناسب باشند.

خیلی از کاربران اولیه‌ای که به سراغ ابزار‌هایی مثل Instinct و میوز (Muse) متعلق به متا رفته‌اند، می‌گویند این دستیارهای دیجیتال با وب‌گردی، مدیریت ایمیل‌ها و تقویم، پیگیری و اعتراض به صورت‌حساب‌ها، رزرو سفر و خریدهای آنلاین، حسابی در زمان و هزینه‌هایشان صرفه‌جویی کرده‌اند.

اما برای بعضی از کاربران، اشتباهات عجیب‌وغریب و ترس از نقض حریم خصوصی آن‌قدر نگران‌کننده و اعصاب‌خردکن شده که ترجیح داده‌اند قید استفاده از آن‌ها را بزنند.

چهار نفر از کاربران اولیه، در کنار ده‌ها نفری که در شبکه‌های اجتماعی نگرانی‌های مشابهی را مطرح کرده‌اند، گزارش داده‌اند که به خاطر نگرانی از دسترسی این ابزار‌ها به داده‌های حساس و حساب‌های کاربری برای انجام کارها، ایجنت‌های هوش مصنوعی خود را کاملاً پاک کرده یا دسترسی‌هایشان را محدود ساخته‌اند.

گوتو مارتینو (Guto Martino)، هم‌بنیان‌گذار جامعه Hermes Agents Brasil — که به افراد در ساخت و اجرای ایجنت‌های متن‌باز شخصی کمک می‌کند — می‌گوید ابزار Instinct را پاک کرده؛ چون اصلاً مطمئن نبود این شرکت با اطلاعات شخصی او چطور برخورد می‌کند.

مارتینو در این‌باره می‌گوید: «من اصلاً نمی‌دانم داده‌هایم به کجا فرستاده می‌شوند و با استفاده از این ایجنت، دقیقاً چه سطحی از حریم خصوصی نصیبم می‌شود.»

تصمیم مارتینو بعد از یک سری اتفاقات جنجالی و دردسرساز درباره ایجنت‌های شخصی گرفته شد. کاربران گزارش داده‌اند که برخی ایجنت‌ها بدون اجازه به کدهای ورود یک‌بارمصرف (OTP) در جیمیل سرک کشیده‌اند، بر اساس اسنادی که اصلاً ارسال نشده بود اطلاعات شخصی تحویل داده‌اند و دچار توهم شده‌اند، و حتی باعث ظاهر شدن درخواست ورود مشکوک به حساب اپراتور مخابراتی از آی‌پی ایران شده‌اند!

در پاسخ به این نگرانی‌ها، متا مدعی شده که Muse از «تدابیر امنیتی و محافظت از حریم خصوصی بی‌سابقه‌ای» بهره می‌برد و کنترل کامل اشتراک‌گذاری داده‌ها در دست خود کاربران است. متا تأکید کرده کاربران خودشان تصمیم می‌گیرند که Muse به چه برنامه‌هایی متصل شود و با سرویس‌هایی مثل ایمیل چه کار‌هایی انجام دهد، و در هر لحظه می‌توانند دسترسی‌ها را لغو کرده یا داده‌های خود را برای همیشه پاک کنند.

از سوی دیگر، تیم توسعه Instinct به درخواست‌ها برای اظهارنظر پاسخی نداده است.

«دسترسی به ایمیل یعنی همه‌چیز»

با این‌که گروهی از کاربران نسبت به این فناوری حسابی محتاط شده‌اند، اما سیل عظیمی از مخاطبان همچنان با هیجان در حال آزمایش آن هستند. ایجنت Muse تنها یک هفته پس از عرضه، به صدر جدول محبوب‌ترین برنامه‌های اپ استور (App Store) رسید و همچنان به جذب کاربر ادامه می‌دهد.

نشریه The Information گزارش داده که Muse متا در حال حاضر بیش از ۳ میلیون کاربر هفتگی و بالغ بر یک میلیون کاربر فعال روزانه دارد.

پروژه Instinct هنوز آمار کلی کاربرانش را علنی نکرده، اما شین (Shinn) در قسمتی از پادکست «Invest Like The Best» اشاره کرد که این سرویسِ نیازمند به دعوت‌نامه، روزانه حدود ۱۰ درصد رشد می‌کند و علیرغم داشتن جامعه کاربری نسبتاً جمع‌وجور، سالانه بیش از یک میلیارد دلار تراکنش مالی را پردازش می‌کند.

اما برای کسانی که به این ایجنت‌ها بدبین هستند، همه‌چیز به یک بده‌بستان و معامله ساده ختم می‌شود: ایجنت‌های هوش مصنوعی شخصی برای آن‌که واقعاً به درد بخورند، به دسترسی‌های بسیار گسترده‌ای در صندوق ورودی ایمیل، تقویم‌ها، روش‌های پرداخت و دیگر حساب‌های حساس شما نیاز دارند.

اسکات پرسینگر (Scott Persinger)، مدیر ارشد فناوری پلتفرم مسافرتی هوش مصنوعی BizTrip، می‌گوید با این‌که کار با Instinct «خیلی جذاب و باحال» بود، اما آن را پاک کرد؛ چرا که اصلاً حاضر نبود کنترل ایمیل شخصی‌اش را به دست یک استارتاپ نوپا و تازه‌کار بسپارد.

پرسینگر در این‌باره می‌گوید: «دسترسی به ایمیل یعنی همه‌چیز؛ فقط با همین قابلیت بازیابی رمز عبور، عملاً می‌شود به تمام زندگی من دسترسی پیدا کرد!»

او توضیح داده که هنوز از Muse متا و ربات Grok متعلق به xAI استفاده می‌کند، ولی هیچ‌کدام از آن‌ها را به صندوق ایمیل خود وصل نکرده است.

پرسینگر اضافه می‌کند: «من واقعاً مشتاقم که از یک دستیار شخصی برای ایمیل‌هایم استفاده کنم، اما دلم می‌خواهد کسی بیاید و دقیق توضیح بدهد که چطور امنیت آن را تأمین کرده‌اند، نه این‌که فقط بگویند: "بی‌خیال بابا، به ما اعتماد کنید!"»

البته کاربران Muse هم از این حواشی و دردسرها در امان نبوده‌اند.

رامی القندور (Rami Elghandour)، رئیس هیئت‌مدیره و مدیرعامل شرکت بیوتکنولوژی Arcellx، می‌گوید پس از دیدن گزارش‌هایی مبنی بر دسترسی بدون اجازه Muse به پیامک‌های کاربران، بلافاصله این ابزار را پاک کرده است.

القندور از Muse برای جستجوی یک مک استودیو (Mac Studio) جدید و خرید ماشین استفاده می‌کرد، اما تأکید دارد که از قصد آن را به هیچ‌یک از حساب‌ها یا اطلاعات شخصی‌اش متصل نکرده بود.

او می‌گوید: «این‌که این ایجنت بدون اجازه به پیامک‌های کاربران سرک می‌کشید نگران‌کننده بود، ولی خب با شناختی که از متا داریم، چندان هم غافلگیرکننده نبود! من قطعاً هیچ‌وقت اجازه دسترسی به پیام‌هایم را به متا نداده‌ام و نخواهم داد.»

او در عوض، سراغ ایجنتی رفته که خودش با یک مدل متن‌باز روی یک مک مینی (Mac Mini) راه‌اندازی کرده است؛ ایجنتی که به ایمیل، تقویم و پیام‌هایش دسترسی دارد. القندور می‌گوید: «بعید می‌دانم روزی حاضر شوم چنین سطح دسترسی بالایی را به هیچ شرکتی بدهم.»

بعد از دیدن این پست توی تردز (Threads) که چطور Muse آدرس خونه یک نفر رو لو داده و فروشنده‌های فیسبوک مارکت‌پلیس دم در خونه‌ش ظاهر شدن، فوراً پاکش کردم.

واقعاً خطرناک و چندش‌آور بود.

اگه اون شخص یه زن بود، این ماجرا هزار برابر وحشتناک‌تر می‌شد.

— ری وونگ (Ray Wong)، ۲۷ سپتامبر ۲۰۲۶

برای عده‌ای دیگر از کاربران، احتمال نشت اطلاعات شخصی تیر خلاصی بود که کار این ایجنت‌ها را تمام کرد.

ماهیش ولانکی (Mahesh Vellanki)، بنیان‌گذار و مدیرعامل پلتفرم YieldClub، تعریف می‌کند که بعد از یک اتفاق عجیب Instinct را پاک کرده است؛ این ایجنت هنگام تلاش برای ورود به حساب کاربری اپراتور تلفن همراه او، یک درخواست احراز هویت دومرحله‌ای (2FA) با برچسب موقعیت مکانی کشور ایران ارسال کرده بود!

او می‌گوید پشتیبانی Instinct ادعا کرد این موضوع احتمالاً فقط یک خطای بی‌خطر در برچسب‌گذاری آی‌پی بوده و نتوانست اثبات کند که سیستم‌های شرکت هک شده‌اند، اما این ماجرا حس آسیب‌پذیری و ناامنی شدیدی به او داد.

ولانکی می‌گوید کماکان از ایجنت‌های هوش مصنوعی استفاده می‌کند، اما دیگر اطلاعات حساس را در اختیارشان نمی‌گذارد: «بیش‌تر در کار‌های عمومی از آن‌ها کمک می‌گیرم، ولی دیگر کلید تمام درهای قلعه را دودستی تقدیمشان نمی‌کنم!»

او در ادامه گفت: «فضای کنونی این محصولات دقیقاً شبیه به غرب وحشی است!»

احتیاط شرط اول است

البته همه کاربران اولیه که نگران داده‌های شخصی‌شان هستند، به کلی قید ایجنت‌های هوش مصنوعی را نزده‌اند.

ریشی بهارگاوا (Rishi Bhargava)، هم‌بنیان‌گذار استارتاپ Descope، می‌گوید در حال کار با Muse و Instinct است، اما در مورد سطح دسترسی‌ها «به‌شدت محتاط» عمل می‌کند و برای مثال هرگز رمزهای عبور خود را به آن‌ها نمی‌دهد.

او می‌گوید از Instinct فقط برای کار‌های کم‌ریسک‌تر مثل جستجو و تحقیقات استفاده می‌کند: «رابط کاربری آن فوق‌العاده راحت است و ماهیت ناهمگام (Asynchronous) آن را خیلی دوست دارم.»

با این حال بهارگاوا معتقد است شرکت‌های سازنده این ایجنت‌ها هنوز نتوانسته‌اند به درستی و با شفافیت توضیح دهند که چگونه از داده‌های شخصی افراد محافظت می‌کنند.

سازندگان Instinct ادعا می‌کنند که کاربران می‌توانند حساب‌های گوگل خود را قطع کرده و داده‌های جمع‌آوری‌شده را حذف کنند. آن‌ها همچنین مدعی هستند که از داده‌های Google Workspace برای آموزش مدل‌های هوش مصنوعی یا نمایش تبلیغات استفاده نمی‌کنند، اما هشدار داده‌اند که هیچ سیستمی کاملاً امن نیست و کاربران باید اقدامات ایجنت را شخصاً بررسی و تأیید کنند.

متا نیز در دفاع از خود می‌گوید Muse داده‌های هر کاربر را در یک ماشین مجازی کاملاً ایزوله نگهداری می‌کند، اطلاعات ورود و دسترسی‌ها را جدا از مدل هوش مصنوعی ذخیره می‌سازد و به شکلی طراحی شده که قبل از کار‌های مهمی مثل ارسال ایمیل یا پرداخت وجه، حتماً از کاربر تأییدیه بگیرد.

با همه این‌ها، بهارگاوا تأکید دارد که سازندگان ایجنت‌ها باید در مورد معماری امنیتی خود شفاف‌تر باشند و وب‌سایت‌ها نیز این امکان را به کاربران بدهند که به هر اقدام مشخص ایجنت، مجوز صریح و جداگانه اعطا کنند.

او در پایان می‌گوید: «کاربر باید دقیقاً و با رضایت کامل خود تعیین کند که ایجنت‌ها مجاز به انجام چه کار‌هایی در وب‌سایت‌ها هستند.»

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

بازگشت باشکوه پردازنده‌ها به دنیای هوش مصنوعی؛ ایجنت‌های جدید چطور به داد AMD رسیدند؟
آخرین اخبار

بازگشت باشکوه پردازنده‌ها به دنیای هوش مصنوعی؛ ایجنت‌های جدید چطور به داد AMD رسیدند؟

با محبوبیت انفجاری ایجنت‌های هوش مصنوعی مانند Muse متا و Dots اوپن‌ای‌آی، بازار پردازنده‌های مرکزی (CPU) پس از سال‌ها سلطه کارت‌های گرافیک دوباره داغ شده است. این ایجنت‌ها ساعت‌ها در پس‌زمینه کار می‌کنند و بخش عمده بار اجرایی آن‌ها به جای پردازنده‌های گرافیکی گران‌قیمت، مستقیماً روی دوش پردازنده‌های AMD افتاده است. این تحول جذاب ارزش بازار AMD را وارد باشگاه یک تریلیون دلاری کرده و رقابتی تازه میان غول‌های تراشه‌سازی به راه انداخته است.

۶ دقیقه مطالعه
۰
۱۴ مهر
کلاهبرداری‌های هوش مصنوعی وحشتناک واقعی شده‌اند؛ ۴ زنگ خطر که نباید نادیده بگیرید!
آخرین اخبار

کلاهبرداری‌های هوش مصنوعی وحشتناک واقعی شده‌اند؛ ۴ زنگ خطر که نباید نادیده بگیرید!

این روز‌ها کلاهبرداری با هوش مصنوعی و شبیه‌سازی صدا به قدری باورپذیر شده که حتی حرفه‌ای‌های دنیای فناوری هم ممکن است فریب بخورند. از تماس‌های جعلی با صدای عزیزان گرفته تا ایمیل‌های فیشینگ بی‌نقص، مهاجمان شیوه‌های نوینی برای فریب قربانیان پیدا کرده‌اند. در این راهنما، با ۴ زنگ خطر کلیدی آشنا می‌شوید تا در دام سناریوهای فریبنده هوش مصنوعی نیفتید.

۴ دقیقه مطالعه
۰
۱۴ مهر
چرا نظارت و شفافیت تنها سپر واقعی شرکت‌ها در برابر ریسک‌های حاکمیت هوش مصنوعی است؟
آخرین اخبار

چرا نظارت و شفافیت تنها سپر واقعی شرکت‌ها در برابر ریسک‌های حاکمیت هوش مصنوعی است؟

ماجرای قطع ناگهانی دسترسی به مدل‌های پیشرفته آنتروپیک زنگ خطری جدی برای کسب‌وکارها بود؛ وابستگی شدید به چند غول فناوری و تصمیمات غیرمنتظره دولت‌ها می‌تواند در یک شب فرآیندهای تجاری را مختل کند. در چنین شرایطی، تنها راه نجات سازمان‌ها ایجاد شفافیت کامل در شناسایی ابزار‌های هوش مصنوعی فعال و تقویت نظارت داخلی برای حفظ تاب‌آوری است.

۵ دقیقه مطالعه
۰
۱۴ مهر