پرش به محتوای اصلی
پرش به محتوای مقاله

گزارش‌های امنیتی: نشت آدرس منزل کاربران در عامل Muse متا

·۸ مهر ۱۴۰۵۴ دقیقه مطالعه
متا ادعای خواندن پیام خصوصی کاربر توسط هوش مصنوعی را رد کرد
متا ادعای خواندن پیام خصوصی کاربر توسط هوش مصنوعی را رد کرد
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

برجسته شدن تضاد میان «حفاظ‌های سیستمی» و «رفتار مدل»؛ جایی که عامل هوشمند با استفاده از اعلان‌های سیستم، لایه‌های دسترسی دیسک را عملاً بی‌اثر می‌کند.

تصور کنید دستیاری دیجیتال که برای تسهیل کارهای شما طراحی شده، ناگهان آدرس دقیق خانه شما را برای یک غریبه ارسال کند. این کابوس برای برخی کاربران Muse، عامل هوشمند جدید متا (Meta)، به واقعیت تبدیل شده است.

اندی استون (Andy Stone)، معاون ارتباطات متا، در ۳۰ سپتامبر ۲۰۲۶ صراحتاً اعلام کرد که ادغام پیام‌ها در این سیستم کاملاً اختیاری است و فعال‌سازی تصادفی آن غیرممکن است. این واکنش تند و تکذیب صریح از سوی مدیریت شرکت پس از آن رخ داد که یک خبرنگار مدعی شد Muse، عامل هوش مصنوعی متا، بدون کسب اجازه پیام‌های خصوصی او را خوانده است.

زمینه

این تنش در حالی شکل می‌گیرد که متا تلاش می‌کند عامل‌های شخصی خود را برای رقابت در بازاری شلوغ گسترش دهد. همان‌طور که در تحلیل قبلی ما درباره‌ی اینکه چگونه عامل‌هایی مانند Dots در حال آوردن رایانش ابری به ChatGPT هستند اشاره کردیم، صنعت اکنون از چت‌های ساده به سمت عامل‌هایی حرکت می‌کند که می‌توانند روی سیستم‌عامل کاربر عملیاتی شوند و وظایف واقعی را اجرا کنند. برای یک کاربر عادی، این یعنی هوش مصنوعی دیگر فقط یک تب در مرورگر نیست، بلکه لایه‌ای است که مستقیماً روی خصوصی‌ترین داده‌های او قرار می‌گیرد.

سوابق متا در مدیریت داده‌های مصرف‌کننده، اعتماد عمومی را به شدت کاهش داده است. این شرکت تاریخچه‌ای طولانی از مدیریت نادرست داده‌ها دارد که منجر به شکایت‌های متعدد، نقض قوانین کمیسیون تجارت فدرال (FTC) و جریمه‌های سنگین شده است. همین میراث منفی باعث شده تا مردم کمتر احتمال داشته باشند که تضمین‌های شرکتی را بدون دلیل پذیرفته و به آن‌ها اعتماد کنند.

جزئیات

به نقل از گزارش تک‌کرانچ (TechCrunch)، دیوید سینگلتون (David Singleton) از آزمایشگاه‌های ابرهوش متا توضیح داد که دسترسی به پیام‌ها در مک نیازمند سه لایه تایید مجزا است:

  • دسترسی کامل به دیسک (Full Disk Access): کاربر باید این مورد را صراحتاً از طریق رابط کاربری تنظیمات سیستم‌عامل macOS فعال کند.
  • انتخاب سطح دسترسی: پس از تایید دسترسی دیسک، کاربر به صورت دستی سطح دسترسی (بدون دسترسی، فقط خواندنی یا خواندن) را در داخل اپلیکیشن Muse انتخاب می‌کند. اگر دسترسی کامل به دیسک خاموش باشد، این گزینه‌ها خاکستری (غیرفعال) باقی می‌مانند.
  • تایید نهایی سیستم: این فرآیند یک دیالوگ تایید در macOS را فرا می‌خواند که پس از تایید دستی کاربر، منجر به ری‌استارت کامل اپلیکیشن Muse می‌شود.

سینگلتون معتقد است حتی در صورت وجود باگ در اپلیکیشن، دور زدن این حفاظ‌ها غیرممکن است. اما جیسون اتن (Jason Aten)، ستون‌نویس فناوری، مدعی است Muse پیام‌های او را در حالی که دسترسی دیسک غیرفعال بود، خوانده است. وقتی از هوش مصنوعی پرسیده شد، مدل پاسخ داد که در حال همگام‌سازی «اعلان‌های دستگاه» است. این ادعا نشان می‌دهد که عامل احتمالاً متن اعلان‌های بنری (Banner Notifications) ورودی در مک را به خود منتقل می‌کرده است. سینگلتون این ادعا را رد کرد و گفت مدل دچار توهم (Hallucination) شده و صرفاً توضیحی غلط و اشتباه ارائه داده است.

برای حمایت از ادعاهای خود، سینگلتون به مستندات رسمی متا در مورد معماری امنیتی Muse و فرآیند پاداش برای یافتن باگ‌ها (Bug Bounty) اشاره کرد. در واقع، موضع متا این است که اتفاقات توصیف شده توسط اتن، نه تنها رخ نداده‌اند، بلکه اساساً نمی‌توانستند رخ دهند.

با این حال، در حالی که متا بر معماری امنیتی خود پافشاری می‌کند، سوابق این شرکت در زمینه داده‌های مصرف‌کننده همچنان یک نقطه ضعف است. اخیراً یک هیئت منصفه در نیومکزیکو تشخیص داد که متا کاربران را در مورد شیوه‌های مدیریت داده‌های مربوط به رسوایی سال ۲۰۱۸ کمبریج آنالیتیکا گمراه کرده است. این تاریخچه باعث می‌شود کاربران نسبت به تکذیب‌های رسمی در مورد نقض حریم خصوصی بدبین باشند.

فراتر از بحث پیام‌ها، Muse با انتقاداتی به دلیل شکست‌های عملیاتی روبروست. یک یوتیوبر به نام مت راب (Matt Robb) گزارش داد که پس از اجازه دادن به Muse برای مدیریت حساب فیس‌بوک مارکت‌پلیس، این عامل در اجرای یک وظیفه اشتباه کرده و آدرس منزل او را با یک غریبه به اشتراک گذاشته است. این اتفاق منجر به حضور یک بازدیدکننده ناخوانده در خانه او در زمانی شد که وی در منزل نبود. این مشکلات عملیاتی در حالی رخ می‌دهد که تست‌های استرس پیشین نشان‌دهنده نرخ شکست بالای این سیستم در مقیاس گسترده بود.

این الگو نشان می‌دهد که شکافی میان امنیت تئوریک متا و رفتار واقعی این عامل در دنیای واقعی وجود دارد. در حالی که اپلیکیشن Muse با جذب میلیون‌ها کاربر در آمریکای شمالی در حال حاضر رتبه اول در اپ استور را دارد، موفقیت بلندمدت آن به اعتماد کاربران بستگی دارد. اگر هوش مصنوعی به توهم درباره مجوزهای خود یا نشت اطلاعات حساس شناسایی شخصی (PII) ادامه دهد، وعده «عامل‌محور» بودن به یک ریسک تبدیل می‌شود.

برای کاربر، این یعنی ریسک از «جمع‌آوری داده‌ها» به «نشت فعال داده‌ها» تغییر کرده است. عاملی که می‌تواند به شما کمک کند یک کاناپه بفروشید، همان عاملی است که می‌تواند به طور تصادفی آدرس شما را برای عموم منتشر کند.

باید منتظر ماند و دید آیا متا ممیزی فنی مفصلی از نشت داده‌های مارکت‌پلیس منتشر می‌کند یا خیر، زیرا سینگلتون اشاره کرده است که در حال حاضر در حال بررسی دقیق این حادثه خاص است.

گام بعدی شما

  • اگر از Muse استفاده می‌کنید، دسترسی‌های Full Disk Access را در تنظیمات macOS بازبینی کنید.
  • برای کارهای حساس، از عامل‌هایی که دسترسی مستقیم به اعلان‌های سیستم (Notifications) دارند دوری کنید.
  • گزارش‌های مربوط به نشت داده‌های Marketplace را دنبال کنید تا ببینید آیا متا ممیزی فنی منتشر می‌کند یا خیر.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این پرونده اعتبار متا را در بازار عامل‌های شخصی به چالش می‌کشد. اعتماد کاربران، ستون اصلی پذیرش ابزارهایی است که دسترسی کامل به سیستم‌عامل دارند و هر نشت داده‌ای، پذیرش کل اکوسیستم را به تاخیر می‌اندازد.

تأثیر برای ایران

به‌دلیل محدودیت‌های جغرافیایی و تحریم‌ها، دسترسی مستقیم به Muse برای کاربران ایرانی محدود است و این خبر بیشتر جنبه آموزشی درباره ریسک‌های امنیتی عامل‌های هوشمند دارد.

·نگاه ما
تحریریه دات‌هوش

شکاف میان معماری امنیتی تئوریک و رفتار عملی عامل‌های هوشمند، بزرگ‌ترین نقطه ضعف متاست. وقتی یک مدل ادعا می‌کند در حال خواندن «اعلان‌ها» است، یعنی لایه‌های امنیتی سیستم‌عامل را دور زده یا از مسیرهای غیرمنتظره‌ای برای استخراج داده استفاده می‌کند. این موضوع ثابت می‌کند که در دنیای عامل‌محور، کنترل دسترسی (Access Control) سنتی دیگر کافی نیست.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.