این روزها در محافل فناوری همه جا صحبت از Instinct است؛ یک دستیار شخصی هوش مصنوعی که در حال حاضر در فاز دسترسی محدود (Private Access) قرار دارد و نه تنها به دلیل قابلیتهای شگفتانگیز، بلکه به خاطر نگرانیهای بالقوه پیرامون حریم خصوصی و امنیت اطلاعات مورد توجه قرار گرفته است. این ایجنت هوش مصنوعی (AI Agent) که مانند یک مدیر وظیفه تمامعیار عمل میکند، از سوی کاربران اولیه به عنوان ابزاری توصیف شده که «حسی شبیه به جادو» دارد و یکی از هیجانانگیزترین رونماییها پس از OpenClaw به شمار میرود. با این حال، برخی از آزمایشکنندگان هشدارهایی جدی درباره مدل امنیتی و شرایط نگرانکننده استفاده از خدمات (Terms of Service) این پلتفرم مطرح کردهاند.
به گزارش بخش اخبار فناوری زوم تک به نقل از تککرانچ (TechCrunch)، برای رعایت انصاف باید گفت که Instinct در حال حاضر در مرحله آزمایش خصوصی به سر میبرد و به همین دلیل این نگرانیها هنوز در میان عموم کاربران فراگیر نشده است. این استارتاپ مستقر در سانفرانسیسکو توسط تیم کوچکی به رهبری «نوآ شین» (Noah Shinn)، دانشمند و پژوهشگر سابق شرکت Sierra، تاسیس شده و بر اساس اسناد تجاری ایالت کالیفرنیا، تحت نام شرکت Spear Street Technology فعالیت میکند. همچنین طبق اطلاعات پایگاه پیچبوک (PitchBook)، این مجموعه در حال حاضر در وضعیت فعالیت مخفیانه (Stealth Mode) قرار دارد.
دستیار هوش مصنوعی Instinct چگونه کار میکند؟ اتصال به قلب زندگی دیجیتال کاربر
نحوه کارکرد این دستیار هوشمند از طریق اتصال مستقیم و همهجانبه به اپلیکیشنها و دستگاههای شماست؛ از جمله دسترسی کامل به ایمیل، پیامرسانها، تقویم و همچنین دسترسی به صدای میکروفون، موقعیت مکانی (Location)، صفحه نمایش و سایر بخشهای دستگاه. کاربران میتوانند از طریق پیامک یا واتساپ (WhatsApp) با این ایجنت مکالمه متنی یا صوتی داشته باشند و از آن بخواهند کارهای مختلفی را برایشان انجام دهد؛ اموری همچون رزرو نوبت و قرارهای ملاقات، هماهنگی تاکسی اینترنتی به مقصد فرودگاه، پاکسازی و ساماندهی اینباکس ایمیل، مرتبسازی دادههای مهم، انجام خریدهای اینترنتی، پیدا کردن پروازهای ارزانقیمت و صدها وظیفه اداری و شخصی دیگر.
بهای سنگین راحتی؛ دسترسی های نامحدود و شرایط استفاده نگرانکننده
هرچند آزمایشکنندگان اذعان دارند که عملکرد Instinct فراتر از حد انتظارات آنها ظاهر شده، اما رویکرد این شرکت در حوزه امنیت سایبری و حفظ دادههای کاربران ابهامات فراوانی به وجود آورده است. این اتفاق یک پرسش اساسی را در حوزه فناوری ایجاد میکند: آیا اعطای چنین سطح بالایی از دسترسی و خودمختاری به یک ابزار هوش مصنوعی، واقعاً ارزش ریسکهای امنیتی آن را دارد؟
به عنوان نمونه، اسکرینشاتهای متعددی از قوانین و مقررات استفاده از خدمات (ToS) این پلتفرم دستبهدست میشود که نشان میدهد Instinct مجوزی گسترده، «دائمی و غیرقابل فسخ» برای «دسترسی، استفاده، میزبانی، ذخیرهسازی، بازتولید، انتقال، نمایش، انتشار، توزیع و اصلاح» تمام دادهها و محتوای کاربران—حتی به منظور آموزش مدلهای هوش مصنوعی خود—دریافت میکند. علاوه بر این، در بندهای این توافقنامه ذکر شده که سیستم میتواند اطلاعات کاملی از دستگاه کاربر نظیر اسکرینشاتهای صفحه نمایش، حرکات نشانگر ماوس و تمام ورودیهای کیبورد (Keystrokes) را ذخیره کند. همچنین این شرایط به Instinct اجازه میدهد تا از طرف کاربر وارد «توافقنامهها، تعهدات یا تراکنشهای مالی» شود که از نظر قانونی برای کاربر الزامآور خواهد بود.
انتقاد کارشناسان امنیت سایبری و افشای ذخیره سازی ناامن اطلاعات
کارشناسان و فعالان فناوری واکنشهای تندی به این بندهای حقوقی نشان دادهاند. «مایک کریستو» (Mike Khristo) در شبکه اجتماعی ایکس با انتشار تصاویری از این توافقنامه نوشت: «سرمایهگذاران خطرپذیر و افراد سرشناس تمام هفته در حال تبلیغ این سرویس بودند؛ در حالی که همه آنها ایمیلها، پیامها و دادههای کاملاً شخصی خود را دودستی تقدیم این پلتفرم میکنند.» همچنین «جرمی بانون» (Jeremy Banon) اعلام کرد که از منظر بهداشت سایبری (Cyberhealth)، استفاده از Instinct کاملاً مردود است و دسترسیهایی که این برنامه میطلبد، نیازمند سطحی از مسئولیتپذیری است که نباید به هیچ شرکتی واگذار شود.
از سوی دیگر، «پیتر یانگ» (Peter Yang)، یکی از کاربران اولیه، اشاره کرد که وقتی از Instinct خواست تا سوابق ایمیلهای جیمیل او را پاک کند، سیستم از انجام آن خودداری کرد (هرچند به گفته او، تیم توسعهدهنده بعدها با اضافه کردن گزینهای در تنظیمات برای حذف دادههای خارجی این نقص را رفع کرد). همچنین «کلر وو» (Claire Vo) متوجه شد که حتی پس از لغو دسترسی ربات به حساب گوگل خود، Instinct چند ساعت بعد همچنان در حال خلاصه کردن ایمیلهای ورودی او بوده است! این دستیار هوشمند در پاسخ به چرایی این ماجرا تایید کرد که ایمیلها را به صورت متن خام و بدون رمزنگاری (Plain Text) ذخیره کرده بود تا در جستجوهای بعدی از آنها استفاده کند.
آسیبپذیری در برابر حملات فیشینگ و نقض اعتماد کاربران
نگرانیها به همین جا ختم نمیشود؛ یکی دیگر از آزمایشکنندگان متوجه شد که این هوش مصنوعی توانسته برای تکمیل رزرو میز رستوران در پلتفرم Resy، کد تایید هویت (OTP) را مستقیماً از داخل ایمیل استخراج و استفاده کند. علاوه بر این، «الکس کوهن» (Alex Cohen)، همبنیانگذار Hello Patient، اعلام کرد پس از انجام یک تست نفوذ ساده حساب کاربری خود را حذف کرده است؛ او با ارسال یک ایمیل مخرب از یک جیمیل ناشناس، نشان داد که این دستیار به سادگی فریب خورده و در برابر حملات فیشینگ (Phishing) و تزریق پرامپت آسیبپذیر است. کوهن تاکید کرد که در شرایط فعلی، اعطای دسترسی خواندن و نوشتن در ایمیل به هوش مصنوعی به هیچ عنوان ایمن نیست.
همچنین «کیتی جیکوبز استنتون» (Katie Jacobs Stanton)، مدیر صندوق سرمایهگذاری Moxxie Ventures، فاش کرد که Instinct با ارسال یک ایمیل از طرف او بدون اجازه و هماهنگی، اعتماد او را خدشهدار کرده است. او در شبکه ایکس نوشت: «ما کنترل و حریم خصوصی خود را با ابزارهای هوش مصنوعی شخصیسازیشده معاوضه میکنیم، اغلب بدون آنکه پیامدهای این بدهبستان را درک کنیم. هرچه این ایجنتها قدرتمندتر شوند، اعتماد اهمیت بیشتری پیدا میکند. هر اقدام موفق اعتماد میسازد، اما یک خطای ناخواسته میتواند تمام این اعتماد را نابود کند.»
«مایکل مینیانو» (Michael Mignano)، همبنیانگذار Anchor و مدیر ارشد Union Square Ventures، نیز هشدار داد که محصولاتی مانند Instinct هنجارهای امنیتی مدرن را برای کاربران تغییر خواهند داد و مردم به تدریج رمزهای عبور و دسترسیهای حساس خود را به برنامههای شخص ثالث میسپارند، بدون اینکه بدانند اطلاعاتشان چگونه و در کجا ذخیره میشود.
رقابت داغ در بازار دستیارهای هوشمند و سرمایهگذاری شرکت های بزرگ
علاقه به دستیارهای هوشمند شخصی از زمان معرفی OpenClaw به اوج رسید؛ دستیاری انقلابی که پس از محبوبیت گسترده باعث شد بنیانگذار آن برای توسعه نسل بعدی ایجنتها به اوپنایآی (OpenAI) بپیوندد. همچنین دستیار دیگری به نام Poke اخیراً توسط شرکت Cognition تصاحب شده است.
با وجود موج انتقادات، سازندگان Instinct تاکنون در برابر این ابهامات در فضای مجازی سکوت کرده و ترجیح دادهاند فعالیت خود را در سکوت خبری پیش ببرند. (البته بات این شرکت اشاره کرده که «لوکا بورلتی»، پژوهشگر سابق Sierra نیز در پروژه حضور دارد، اما این موضوع رسماً تایید نشده است). با این حال، منابع نزدیک به تککرانچ تایید کردهاند که صندوقهای سرمایهگذاری نامآشنای سیلیکونولی نظیر کلینر پرکینز (Kleiner Perkins) و Conviction در دورهای مالی اخیر این استارتاپ سرمایهگذاری کردهاند.
در این میان، کاربرانی نظیر «جسی میدلتون» (Jesse Middleton) عملکرد این دستیار را ستودهاند و معتقدند Instinct در برنامهریزی سفر، هماهنگی جلسات و مدیریت ارتباط با مشتریان (CRM)، عملکردی به مراتب قویتر از رقبایی همچون Hermes، OpenClaw، Tasklet و GrokBot از خود نشان داده است. با این وجود، پیگیریهای رسانهای برای دریافت پاسخ رسمی از بنیانگذار این شرکت هنوز بیپاسخ مانده است.





نظرات در مورد : دستیار هوش مصنوعی قدرتمند Instinct در کانون توجه؛ زنگ خطر جدی برای امنیت و حریم خصوصی کاربران