متا به تازگی از دستیار هوشمند جدید خود با نام Muse رونمایی کرده است؛ ابزاری که با ظاهری جذاب و دوستانه در پلتفرمهای اینستاگرام، فیسبوک و واتساپ ظاهر شده، اما در زیر لایه ظاهری خود، با چالشهای ساختاری و امنیتی بسیار جدی مواجه است که کارشناسان را نسبت به رویکرد حریم خصوصی این شرکت بیش از هر زمان دیگری نگران کرده است.
معماری تهاجمی در جمعآوری دادهها
دستیار هوشمند Muse متا از منظر تحلیلهای فنی، در دسته هوش مصنوعی عاملیتمحور (Agentic AI) قرار میگیرد که با هدف انجام وظایف خودکار به نیابت از کاربر طراحی شده است. با این حال، گزارشهای فنی منتشر شده توسط تیم تحقیقاتی Surfshark نشان میدهد که این دستیار اقدام به جمعآوری ۳۱ نوع داده از ۳۵ دسته ممکن میکند؛ عددی که بسیار فراتر از استانداردهای حفاظتی رقبا نظیر Gemini یا ChatGPT است. نکته نگرانکننده، دسترسیهای گستردهای است که این ابزار درخواست میکند؛ از دسترسی کامل به دیسک (Full Disk Access) گرفته تا پیامها، تقویم و دادههای بیومتریک که همگی در یک «جعبه سیاه» پردازش میشوند.
نقض حریم خصوصی و نادیده گرفتن دسترسیهای سیستمعامل
یکی از جدیترین گزارشها درباره عملکرد Muse، مربوط به نادیده گرفتن تنظیمات حریم خصوصی در سیستمعامل macOS است. بر اساس گزارشهای فنی، Muse توانسته است با وجود غیرفعال بودن مجوز دسترسی کامل به دیسک، بالغ بر ۱۸۷ هزار خط از پیامهای Apple Messages کاربر را استخراج و همگامسازی کند. این رفتار، به معنای نفوذ به لایههای حفاظتی سیستمعامل برای برداشت داده از پایگاهدادههای محلی است که حتی شامل پیامهای افرادی میشود که مستقیماً از این دستیار استفاده نکردهاند.
مشخصات و مخاطرات فنی Muse
- مدل دسترسی: درخواست سطح دسترسی بسیار بالا (Password, Contacts, Disk, Location)
- رفتار پیشفرض: استفاده از تعاملات کاربر برای آموزش مدلهای هوش مصنوعی (نیاز به غیرفعالسازی دستی)
- نقض امنیتی: دور زدن مجوزهای سیستمعامل برای خواندن پایگاه دادههای خارجی
- بحران حریم خصوصی: جمعآوری دادههای حساس بیومتریک و ژنتیکی
فجایع در عمل: نشت اطلاعات در Marketplace
در یک نمونه عملیاتی در پاییز ۱۴۰۵، یکی از کاربران در تورنتو گزارش داد که Muse بدون کسب رضایت صریح، آدرس منزل او را در پاسخ به یک خریدار در Facebook Marketplace ارسال کرده است. این حادثه نشان داد که هوش مصنوعی عاملیتمحور تا چه حد میتواند در تصمیمگیریهای حساس، بدون نظارت دقیق کاربر، مرتکب خطاهای جبرانناپذیر شود. علاوه بر این، افشای استفاده از «پیمانکاران انسانی» در پشت صحنه برای مدیریت تماسهای صوتی کاربر، ابعاد جدیدی از نقض حریم خصوصی را آشکار کرد که عملاً مفهوم دستیار هوشمند شخصی را زیر سوال میبرد.
نتیجهگیری: چرا باید در استفاده از Muse احتیاط کرد؟
با توجه به سوابق متا در زمینه جریمههای کلان حریم خصوصی و مدیریت دادههای کاربران، Muse فراتر از یک ابزار راحتی، به مثابه یک ریسک امنیتی بزرگ ظاهر شده است. در حالی که صنعت فناوری به سمت هوش مصنوعی خودمختار پیش میرود، نبود شفافیت در نحوه پردازش دادهها و استفاده از اطلاعات برای آموزش مدلهای ثانویه، زنگ خطری برای تمامی کاربران است. پیش از فعالسازی چنین ابزارهایی، بازنگری در بخش تنظیمات امنیتی (Settings/Privacy) و غیرفعال کردن گزینههای «Data Training» الزامی است.