توبیت
آنتی ویروس پادویش

دستیار هوش مصنوعی قدرتمند Instinct در کانون توجه؛ زنگ خطر جدی برای امنیت و حریم خصوصی کاربران

دستیار هوش مصنوعی قدرتمند Instinct در کانون توجه؛ زنگ خطر جدی برای امنیت و حریم خصوصی کاربران

این روزها در محافل فناوری همه جا صحبت از Instinct است؛ یک دستیار شخصی هوش مصنوعی که در حال حاضر در فاز دسترسی محدود (Private Access) قرار دارد و نه تنها به دلیل قابلیت‌های شگفت‌انگیز، بلکه به خاطر نگرانی‌های بالقوه پیرامون حریم خصوصی و امنیت اطلاعات مورد توجه قرار گرفته است. این ایجنت هوش مصنوعی (AI Agent) که مانند یک مدیر وظیفه تمام‌عیار عمل می‌کند، از سوی کاربران اولیه به عنوان ابزاری توصیف شده که «حسی شبیه به جادو» دارد و یکی از هیجان‌انگیزترین رونمایی‌ها پس از OpenClaw به شمار می‌رود. با این حال، برخی از آزمایش‌کنندگان هشدارهایی جدی درباره مدل امنیتی و شرایط نگران‌کننده استفاده از خدمات (Terms of Service) این پلتفرم مطرح کرده‌اند.

کانال بله زوم تکگیفت کارت

به گزارش بخش اخبار فناوری زوم تک به نقل از تک‌کرانچ (TechCrunch)، برای رعایت انصاف باید گفت که Instinct در حال حاضر در مرحله آزمایش خصوصی به سر می‌برد و به همین دلیل این نگرانی‌ها هنوز در میان عموم کاربران فراگیر نشده است. این استارتاپ مستقر در سان‌فرانسیسکو توسط تیم کوچکی به رهبری «نوآ شین» (Noah Shinn)، دانشمند و پژوهشگر سابق شرکت Sierra، تاسیس شده و بر اساس اسناد تجاری ایالت کالیفرنیا، تحت نام شرکت Spear Street Technology فعالیت می‌کند. همچنین طبق اطلاعات پایگاه پیچ‌بوک (PitchBook)، این مجموعه در حال حاضر در وضعیت فعالیت مخفیانه (Stealth Mode) قرار دارد.

دستیار هوش مصنوعی Instinct چگونه کار می‌کند؟ اتصال به قلب زندگی دیجیتال کاربر

نحوه کارکرد این دستیار هوشمند از طریق اتصال مستقیم و همه‌جانبه به اپلیکیشن‌ها و دستگاه‌های شماست؛ از جمله دسترسی کامل به ایمیل، پیام‌رسان‌ها، تقویم و همچنین دسترسی به صدای میکروفون، موقعیت مکانی (Location)، صفحه نمایش و سایر بخش‌های دستگاه. کاربران می‌توانند از طریق پیامک یا واتساپ (WhatsApp) با این ایجنت مکالمه متنی یا صوتی داشته باشند و از آن بخواهند کارهای مختلفی را برایشان انجام دهد؛ اموری همچون رزرو نوبت و قرارهای ملاقات، هماهنگی تاکسی اینترنتی به مقصد فرودگاه، پاکسازی و سامان‌دهی اینباکس ایمیل، مرتب‌سازی داده‌های مهم، انجام خریدهای اینترنتی، پیدا کردن پروازهای ارزان‌قیمت و صدها وظیفه اداری و شخصی دیگر.

بهای سنگین راحتی؛ دسترسی‌ های نامحدود و شرایط استفاده نگران‌کننده

هرچند آزمایش‌کنندگان اذعان دارند که عملکرد Instinct فراتر از حد انتظارات آن‌ها ظاهر شده، اما رویکرد این شرکت در حوزه امنیت سایبری و حفظ داده‌های کاربران ابهامات فراوانی به وجود آورده است. این اتفاق یک پرسش اساسی را در حوزه فناوری ایجاد می‌کند: آیا اعطای چنین سطح بالایی از دسترسی و خودمختاری به یک ابزار هوش مصنوعی، واقعاً ارزش ریسک‌های امنیتی آن را دارد؟

به عنوان نمونه، اسکرین‌شات‌های متعددی از قوانین و مقررات استفاده از خدمات (ToS) این پلتفرم دست‌به‌دست می‌شود که نشان می‌دهد Instinct مجوزی گسترده، «دائمی و غیرقابل فسخ» برای «دسترسی، استفاده، میزبانی، ذخیره‌سازی، بازتولید، انتقال، نمایش، انتشار، توزیع و اصلاح» تمام داده‌ها و محتوای کاربران—حتی به منظور آموزش مدل‌های هوش مصنوعی خود—دریافت می‌کند. علاوه بر این، در بندهای این توافق‌نامه ذکر شده که سیستم می‌تواند اطلاعات کاملی از دستگاه کاربر نظیر اسکرین‌شات‌های صفحه نمایش، حرکات نشانگر ماوس و تمام ورودی‌های کیبورد (Keystrokes) را ذخیره کند. همچنین این شرایط به Instinct اجازه می‌دهد تا از طرف کاربر وارد «توافق‌نامه‌ها، تعهدات یا تراکنش‌های مالی» شود که از نظر قانونی برای کاربر الزام‌آور خواهد بود.

انتقاد کارشناسان امنیت سایبری و افشای ذخیره‌ سازی ناامن اطلاعات

کارشناسان و فعالان فناوری واکنش‌های تندی به این بندهای حقوقی نشان داده‌اند. «مایک کریستو» (Mike Khristo) در شبکه اجتماعی ایکس با انتشار تصاویری از این توافق‌نامه نوشت: «سرمایه‌گذاران خطرپذیر و افراد سرشناس تمام هفته در حال تبلیغ این سرویس بودند؛ در حالی که همه آن‌ها ایمیل‌ها، پیام‌ها و داده‌های کاملاً شخصی خود را دودستی تقدیم این پلتفرم می‌کنند.» همچنین «جرمی بانون» (Jeremy Banon) اعلام کرد که از منظر بهداشت سایبری (Cyberhealth)، استفاده از Instinct کاملاً مردود است و دسترسی‌هایی که این برنامه می‌طلبد، نیازمند سطحی از مسئولیت‌پذیری است که نباید به هیچ شرکتی واگذار شود.

از سوی دیگر، «پیتر یانگ» (Peter Yang)، یکی از کاربران اولیه، اشاره کرد که وقتی از Instinct خواست تا سوابق ایمیل‌های جیمیل او را پاک کند، سیستم از انجام آن خودداری کرد (هرچند به گفته او، تیم توسعه‌دهنده بعدها با اضافه کردن گزینه‌ای در تنظیمات برای حذف داده‌های خارجی این نقص را رفع کرد). همچنین «کلر وو» (Claire Vo) متوجه شد که حتی پس از لغو دسترسی ربات به حساب گوگل خود، Instinct چند ساعت بعد همچنان در حال خلاصه کردن ایمیل‌های ورودی او بوده است! این دستیار هوشمند در پاسخ به چرایی این ماجرا تایید کرد که ایمیل‌ها را به صورت متن خام و بدون رمزنگاری (Plain Text) ذخیره کرده بود تا در جستجوهای بعدی از آن‌ها استفاده کند.

آسیب‌پذیری در برابر حملات فیشینگ و نقض اعتماد کاربران

نگرانی‌ها به همین جا ختم نمی‌شود؛ یکی دیگر از آزمایش‌کنندگان متوجه شد که این هوش مصنوعی توانسته برای تکمیل رزرو میز رستوران در پلتفرم Resy، کد تایید هویت (OTP) را مستقیماً از داخل ایمیل استخراج و استفاده کند. علاوه بر این، «الکس کوهن» (Alex Cohen)، هم‌بنیان‌گذار Hello Patient، اعلام کرد پس از انجام یک تست نفوذ ساده حساب کاربری خود را حذف کرده است؛ او با ارسال یک ایمیل مخرب از یک جیمیل ناشناس، نشان داد که این دستیار به سادگی فریب خورده و در برابر حملات فیشینگ (Phishing) و تزریق پرامپت آسیب‌پذیر است. کوهن تاکید کرد که در شرایط فعلی، اعطای دسترسی خواندن و نوشتن در ایمیل به هوش مصنوعی به هیچ عنوان ایمن نیست.

همچنین «کیتی جیکوبز استنتون» (Katie Jacobs Stanton)، مدیر صندوق سرمایه‌گذاری Moxxie Ventures، فاش کرد که Instinct با ارسال یک ایمیل از طرف او بدون اجازه و هماهنگی، اعتماد او را خدشه‌دار کرده است. او در شبکه ایکس نوشت: «ما کنترل و حریم خصوصی خود را با ابزارهای هوش مصنوعی شخصی‌سازی‌شده معاوضه می‌کنیم، اغلب بدون آنکه پیامدهای این بده‌بستان را درک کنیم. هرچه این ایجنت‌ها قدرتمندتر شوند، اعتماد اهمیت بیشتری پیدا می‌کند. هر اقدام موفق اعتماد می‌سازد، اما یک خطای ناخواسته می‌تواند تمام این اعتماد را نابود کند.»

«مایکل مینیانو» (Michael Mignano)، هم‌بنیان‌گذار Anchor و مدیر ارشد Union Square Ventures، نیز هشدار داد که محصولاتی مانند Instinct هنجارهای امنیتی مدرن را برای کاربران تغییر خواهند داد و مردم به تدریج رمزهای عبور و دسترسی‌های حساس خود را به برنامه‌های شخص ثالث می‌سپارند، بدون اینکه بدانند اطلاعاتشان چگونه و در کجا ذخیره می‌شود.

رقابت داغ در بازار دستیارهای هوشمند و سرمایه‌گذاری شرکت‌ های بزرگ

علاقه به دستیارهای هوشمند شخصی از زمان معرفی OpenClaw به اوج رسید؛ دستیاری انقلابی که پس از محبوبیت گسترده باعث شد بنیان‌گذار آن برای توسعه نسل بعدی ایجنت‌ها به اوپن‌ای‌آی (OpenAI) بپیوندد. همچنین دستیار دیگری به نام Poke اخیراً توسط شرکت Cognition تصاحب شده است.

با وجود موج انتقادات، سازندگان Instinct تاکنون در برابر این ابهامات در فضای مجازی سکوت کرده و ترجیح داده‌اند فعالیت خود را در سکوت خبری پیش ببرند. (البته بات این شرکت اشاره کرده که «لوکا بورلتی»، پژوهشگر سابق Sierra نیز در پروژه حضور دارد، اما این موضوع رسماً تایید نشده است). با این حال، منابع نزدیک به تک‌کرانچ تایید کرده‌اند که صندوق‌های سرمایه‌گذاری نام‌آشنای سیلیکون‌ولی نظیر کلینر پرکینز (Kleiner Perkins) و Conviction در دورهای مالی اخیر این استارتاپ سرمایه‌گذاری کرده‌اند.

در این میان، کاربرانی نظیر «جسی میدلتون» (Jesse Middleton) عملکرد این دستیار را ستوده‌اند و معتقدند Instinct در برنامه‌ریزی سفر، هماهنگی جلسات و مدیریت ارتباط با مشتریان (CRM)، عملکردی به مراتب قوی‌تر از رقبایی همچون Hermes، OpenClaw، Tasklet و GrokBot از خود نشان داده است. با این وجود، پیگیری‌های رسانه‌ای برای دریافت پاسخ رسمی از بنیان‌گذار این شرکت هنوز بی‌پاسخ مانده است.

 

به این پست امتیاز بدید

نظرات در مورد : دستیار هوش مصنوعی قدرتمند Instinct در کانون توجه؛ زنگ خطر جدی برای امنیت و حریم خصوصی کاربران

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *