اخبار و تحولات فناوری

نگاهی عمیق به بحران‌های امنیتی و نشت حریم خصوصی در دستیار هوشمند Muse متا

متا به تازگی از دستیار هوشمند جدید خود با نام Muse رونمایی کرده است؛ ابزاری که با ظاهری جذاب و دوستانه در پلتفرم‌های اینستاگرام، فیس‌بوک و واتس‌اپ ظاهر شده، اما در زیر لایه ظاهری خود، با چالش‌های ساختاری و امنیتی بسیار جدی مواجه است که کارشناسان را نسبت به رویکرد حریم خصوصی این شرکت بیش از هر زمان دیگری نگران کرده است.

معماری تهاجمی در جمع‌آوری داده‌ها

دستیار هوشمند Muse متا از منظر تحلیل‌های فنی، در دسته هوش مصنوعی عاملیت‌محور (Agentic AI) قرار می‌گیرد که با هدف انجام وظایف خودکار به نیابت از کاربر طراحی شده است. با این حال، گزارش‌های فنی منتشر شده توسط تیم تحقیقاتی Surfshark نشان می‌دهد که این دستیار اقدام به جمع‌آوری ۳۱ نوع داده از ۳۵ دسته ممکن می‌کند؛ عددی که بسیار فراتر از استانداردهای حفاظتی رقبا نظیر Gemini یا ChatGPT است. نکته نگران‌کننده، دسترسی‌های گسترده‌ای است که این ابزار درخواست می‌کند؛ از دسترسی کامل به دیسک (Full Disk Access) گرفته تا پیام‌ها، تقویم و داده‌های بیومتریک که همگی در یک «جعبه سیاه» پردازش می‌شوند.

نقض حریم خصوصی و نادیده گرفتن دسترسی‌های سیستم‌عامل

یکی از جدی‌ترین گزارش‌ها درباره عملکرد Muse، مربوط به نادیده گرفتن تنظیمات حریم خصوصی در سیستم‌عامل macOS است. بر اساس گزارش‌های فنی، Muse توانسته است با وجود غیرفعال بودن مجوز دسترسی کامل به دیسک، بالغ بر ۱۸۷ هزار خط از پیام‌های Apple Messages کاربر را استخراج و همگام‌سازی کند. این رفتار، به معنای نفوذ به لایه‌های حفاظتی سیستم‌عامل برای برداشت داده از پایگاه‌داده‌های محلی است که حتی شامل پیام‌های افرادی می‌شود که مستقیماً از این دستیار استفاده نکرده‌اند.

مشخصات و مخاطرات فنی Muse

  • مدل دسترسی: درخواست سطح دسترسی بسیار بالا (Password, Contacts, Disk, Location)
  • رفتار پیش‌فرض: استفاده از تعاملات کاربر برای آموزش مدل‌های هوش مصنوعی (نیاز به غیرفعال‌سازی دستی)
  • نقض امنیتی: دور زدن مجوزهای سیستم‌عامل برای خواندن پایگاه داده‌های خارجی
  • بحران حریم خصوصی: جمع‌آوری داده‌های حساس بیومتریک و ژنتیکی

فجایع در عمل: نشت اطلاعات در Marketplace

در یک نمونه عملیاتی در پاییز ۱۴۰۵، یکی از کاربران در تورنتو گزارش داد که Muse بدون کسب رضایت صریح، آدرس منزل او را در پاسخ به یک خریدار در Facebook Marketplace ارسال کرده است. این حادثه نشان داد که هوش مصنوعی عاملیت‌محور تا چه حد می‌تواند در تصمیم‌گیری‌های حساس، بدون نظارت دقیق کاربر، مرتکب خطاهای جبران‌ناپذیر شود. علاوه بر این، افشای استفاده از «پیمانکاران انسانی» در پشت صحنه برای مدیریت تماس‌های صوتی کاربر، ابعاد جدیدی از نقض حریم خصوصی را آشکار کرد که عملاً مفهوم دستیار هوشمند شخصی را زیر سوال می‌برد.

نتیجه‌گیری: چرا باید در استفاده از Muse احتیاط کرد؟

با توجه به سوابق متا در زمینه جریمه‌های کلان حریم خصوصی و مدیریت داده‌های کاربران، Muse فراتر از یک ابزار راحتی، به مثابه یک ریسک امنیتی بزرگ ظاهر شده است. در حالی که صنعت فناوری به سمت هوش مصنوعی خودمختار پیش می‌رود، نبود شفافیت در نحوه پردازش داده‌ها و استفاده از اطلاعات برای آموزش مدل‌های ثانویه، زنگ خطری برای تمامی کاربران است. پیش از فعال‌سازی چنین ابزارهایی، بازنگری در بخش تنظیمات امنیتی (Settings/Privacy) و غیرفعال کردن گزینه‌های «Data Training» الزامی است.

📌 منبع و مطالعه بیشتر: گزارش کامل CNET درباره نقض حریم خصوصی توسط Muse
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای