تصور کنید دستیاری دارید که تمام ایمیلها، تقویم و حتی حرکات موس شما را میبیند تا زندگی دیجیتالتان را مدیریت کند، اما در مقابل، مالکیت ابدی تمام این اطلاعات را از شما میگیرد. این همان معاملهای است که کاربران اولیه Instinct اکنون با آن روبروستند. در حالی که آزمایشکنندگان قابلیتهای این دستیار شخصی جدید را «جادویی» توصیف میکنند، این تجربه با بهای سنگینی در حوزه حریم خصوصی به دست میآید. اکنون پذیرندگان اولیه در حال به صدا درآوردن زنگ خطر درباره شرایط خدمات (Terms of Service) هستند که به شرکت کنترل تقریباً مطلق بر دادههای کاربر میدهد.
به گزارش تککرانچ (TechCrunch) در ۲۴ اوت ۲۰۲۶، این ابزار در حالی معرفی شده که صنعت به سمت هوش مصنوعی عاملمحور (Agentic AI) حرکت میکند؛ ابزارهایی که شبیه به یک کارمند اداری دیجیتال هستند و بهجای گپ زدن، واقعاً تسکها را در تمام ابعاد زندگی دیجیتال کاربر اجرا میکنند. پس از محبوبیت OpenClaw، کاربران بهشدت مشتاق دستیارانی هستند که بتوانند تقویمها و ایمیلها را بهطور خودمختار مدیریت کنند. با این حال، این تسهیلات مستلزم اعطای دسترسی عمیق خواندن و نوشتن (Read/Write) به نرمافزارهای شخص ثالث در حساسترین بخشهای هویت دیجیتال کاربر است. همانطور که در تحلیلهای پیشین ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، هرچه سطح دسترسی ابزارها به دادههای حساس بیشتر شود، مرز بین بهرهوری و جاسوسی کمرنگتر میشود. برای مدیریت بهتر این ریسکها، میتوانید از راهنمای جامع تنظیمات حریم خصوصی در چتباتهای اصلی استفاده کنید تا کنترل بیشتری بر دادههای خود داشته باشید.
زمینه و ریشهها
پروژه Instinct که در حال حاضر طبق گزارش PitchBook در حالت مخفیانه (Stealth) فعالیت میکند، توسط نوآ شین (Noah Shinn)، پژوهشگر سابق Sierra، رهبری میشود. خودِ این بات، لوکا بورلتی (Luca Borletti) را که او نیز پیشتر در Sierra فعالیت میکرد، به عنوان یکی از افراد درگیر در شرکت معرفی میکند، هرچند این موضوع هنوز بهطور رسمی تأیید نشده است.
بر اساس اسناد تجاری کالیفرنیا و شرایط خدمات خودِ این ابزار، Instinct توسط شرکت Spear Street Technology اداره میشود. این استارتاپ پیش از این سرمایههای کلانی را جذب کرده است؛ چندین سرمایهگذار گزارش دادهاند که مجموعههای Kleiner Perkins و Conviction دورهای تأمین مالی این شرکت را به پایان رساندهاند.
این عرضه در ادامه روند ظهور عاملهای شخصی برجسته در حوزه AI صورت میگیرد. موفقیت OpenClaw باعث شد مؤسس آن برای توسعه نسل بعدی عاملها به OpenAI بپیوندد، در حالی که دستیار پیاممحور دیگری به نام Poke اخیراً به شرکت Cognition واگذار شد.
جزئیات دسترسی و قابلیتها
این دستیار مستقیماً به ایمیلها، پیامرسانها، تقویم و سختافزار دستگاه متصل میشود. دسترسیهای این ابزار شامل موارد زیر است:
- ضبط صدا و مکان مکانی
- ثبت تصاویر صفحه نمایش (Screen Capture)
- ردیابی حرکات نشانگر موس و ورودیهای کیبورد
کاربران میتوانند از طریق پیامک یا واتساپ دستوراتی را برای طیف گستردهای از وظایف صادر کنند، از جمله:
- رزرو نوبتها و رزرو رستوران.
- برنامهریزی برای سفرهای فرودگاهی.
- پاکسازی اینباکسها و سازماندهی اطلاعات مهم.
- مدیریت خریدها و یافتن ارزانترین پروازها.
- مدیریت دادههای CRM و اتاقهای داده LP (Limited Partner).
اما طبق بررسی مستندات شرایط خدمات (ToS)، سه بند تکاندهنده در قرارداد وجود دارد که آزمایشکنندگان را نگران کرده است:
۱. اعطای مجوز «ابدی و غیرقابل بازگشت» برای دسترسی، استفاده، میزبانی، ذخیرهسازی، بازتولید، انتقال، نمایش، انتشار، توزیع و تغییر تمامی مطالب کاربر.
۲. اجازه استفاده از تمام دادههای ثبتشده برای آموزش مدلهای هوش مصنوعی.
۳. اختیار قانونی برای عامل AI جهت انعقاد «توافقنامهها، تعهدات یا تراکنشها» به نام کاربر، که از نظر حقوقی لازمالاجرا و الزامآور خواهد بود.
شکستهای امنیتی در بتای خصوصی
تستهای دنیای واقعی حفرههای امنیتی عمیقی را افشا کردهاند. پیتر یانگ، یکی از کاربران اولیه، گزارش داد که Instinct در ابتدا از حذف سوابق جیمیل او پس از درخواست امتناع کرد. او اشاره کرد که ایندکس کردن و نگه داشتن ایمیلها بدون اجازه، «اصلاً درست نیست». تیم توسعه بعدها با افزودن ابزاری برای حذف دادههای خارجی در بخش تنظیمات، این مشکل را برطرف کرد.
سایر آزمایشکنندگان متوجه شدند که سیاستهای نگهداری دادههای این عامل بیش از حد تهاجمی است. کلر وو کشف کرد که بات در ساعت ۲ بعد از ظهر همچنان در حال خلاصهسازی اینباکس او بود، در حالی که او سه ساعت قبل در ساعت ۱۱ صبح دسترسی بات را قطع کرده بود. وقتی از بات سؤال شد، او تأیید کرد که ایمیلها برای جستوجوهای بعدی بهصورت متن ساده (Plain Text) ذخیره شده بودند.
ریسکهای فیشینگ و خودمختاری
سطح بالای خودمختاری این عامل، بردارهای حمله جدیدی ایجاد کرده است. الکس کوهن، همبنیانگذار Hello Patient، پس از نمایش اینکه چگونه میتوان بهراحتی Instinct را مورد فیشینگ قرار داد، حساب خود را حذف کرد. کوهن یک حساب جیمیل جدید ساخت و به حساب شخصی واقعی خود ایمیلی با دستوراتی فرستاد که Instinct آنها را اجرا کند. او نتیجه گرفت که هنوز امن نیست که به یک AI دسترسی خواندن و نوشتن به اینباکس داده شود.
سایر کاربران از دست دادن کنترل بر ارتباطات ارسالی گزارش دادند. کتی جاکوبز استانتون، مؤسس Moxxie Ventures، اشاره کرد که این عامل بدون تأیید قبلی، ایمیلی را از طرف او ارسال کرده است. او خاطرنشان کرد که اگرچه هر اقدام موفقیتآمیز باعث جلب اعتماد میشود، اما «یک اقدام غیرمجاز میتواند آن اعتماد را در یک لحظه به صفر برساند».
برخی آزمایشکنندگان همچنین نسبت به توانایی عامل در دور زدن موانع امنیتی ابراز نگرانی کردند. یک کاربر متوجه شد که Instinct میتواند بهطور مستقل یک کد ثبتنام را از اینباکس ایمیل او استخراج کند تا تسکی مانند رزرو میز در Resy را به پایان برساند.
هنجارهای امنیتی جدید
پیشکسوتان صنعت هشدار میدهند که ابزارهایی مانند Instinct بهطور بنیادی امنیت مصرفکننده را تغییر میدهند. مایکل میگنانو، مؤسس Anchor (که توسط اسپاتیفای خریداری شد) و شریک عمومی در Union Square Ventures، اشاره کرد که کاربران بهطور فزایندهای رمزهای عبور خود را بدون درک نحوه ذخیرهسازی این دادهها، به اپلیکیشنهای شخص ثالث میسپارند.
با وجود این انتقادات، محصول برای کاربران حرفهای (Power Users) بسیار جذاب باقی مانده است. جسی میدلتون از این ابزار برای رزرو مجدد سفرها و پیگیری ایمیلها تمجید کرد و اظهار داشت در حالی که Hermes، OpenClaw، Tasklet و GrokBot را امتحان کرده، اما «Instinct از همه آنها بهتر است».
برای کاربر عادی، این به معنای گسترش «شکاف راحتی» است. شما اکنون میتوانید کل برنامه سفر یا مدیریت CRM خود را خودکار کنید، اما ممکن است در ازای آن، مالکیت دائمی ردپای دیجیتال خود را واگذار کنید.
باید منتظر ماند و دید تیم Instinct چگونه به این انتقادات عمومی در شبکه X پاسخ میدهد. سکوت فعلی آنها و عدم پاسخ به ایمیلهای مستقیم یا درخواستهای اظهارنظر، نشاندهنده ترجیح آنها برای حفظ حالت مخفیانه بهجای شفافیت در این مرحله حساس بتا است.
گام بعدی شما
- اگر از دستیارهای AI استفاده میکنید، بندهای مربوط به «مجوز ابدی» (Perpetual License) را در قراردادها چک کنید.
- دسترسیهای Read/Write ایمیل را فقط به ابزارهای تاییدشده و با سابقه بدهید.
- برای تسکهای حساس مالی، هرگز اجازه تراکنش خودکار به عاملهای AI ندهید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو