موس متا؛ دستیاری که در ۱۳ روز رکورد زد و بعد یک‌شبه دچار بحران امنیتی شد

اخبار · هوش مصنوعی

دستیار هوش مصنوعی موس از متا در کمتر از دو هفته رکورد اپ‌استور آمریکا را شکست، به فروشگاه‌های بزرگی مثل شاپیفای و پی‌پال وصل شد و درست در همین بحبوحه، با یک حفره امنیتی روز-صفر خطرناک هم روبه‌رو شد.

چکیده. موس، دستیار شخصی هوش مصنوعی متا، در عرض سیزده روز به دو و نیم میلیون دانلود رسید و برای مدتی کوتاه از چت‌جی‌پی‌تی در اپ‌استور آمریکا پیشی گرفت. متا برای تبدیل موس به یک ابزار واقعی، آن را به شاپیفای، پی‌پال، اینستاکارت و اکسپدیا وصل کرد. اما هم‌زمان، پژوهشگر امنیتی پاتریک واردل نشان داد که یک تنظیم پنهان در موس می‌توانست اجازه دهد مهاجمی با دسترسی محلی به مک قربانی، توکن ورود او را بدزدد و به واتس‌اپ، ایمیل، دوربین و موقعیت مکانی‌اش دسترسی پیدا کند. متا کمتر از یک روز بعد این باگ را وصله کرد، اما ماجرا به یک نمونه‌ی درس‌آموز درباره‌ی ریسک‌های امنیتی دستیارهای هوش مصنوعی عامل‌محور تبدیل شد.
دستیار هوش مصنوعی موس متا در صدر اپ استور آمریکا با میلیون‌ها دانلود

بخش یک: چرا موس داغ‌ترین خبر هوش مصنوعی این هفته است

در میان انبوه اخبار روزانه‌ی هوش مصنوعی، کمتر پیش می‌آید یک محصول در عرض چند روز هم رکورد رشد بزند و هم سوژه‌ی یک بحث امنیتی جدی شود. موس دقیقاً همین اتفاق را رقم زد. این دستیار شخصی که متا آن را روی خانواده‌ی مدل‌های «موس اسپارک» ساخته، برخلاف چت‌بات‌های معمولی، فقط پاسخ نمی‌دهد؛ بلکه روی یک ماشین مجازی اختصاصی با یک مرورگر قابل‌مشاهده اجرا می‌شود و می‌تواند به‌جای کاربر وارد سایت‌ها شود، فرم پر کند، تماس تلفنی بزند و کارهای روزمره را از ابتدا تا انتها انجام دهد.

همین ماهیت «عامل‌محور» بودن موس است که آن را از رقبایی مثل چت‌جی‌پی‌تی یا جمینای متفاوت می‌کند و در عین حال دقیقاً همان چیزی است که بعداً به یک نگرانی امنیتی جدی تبدیل شد. برای آشنایی بیشتر با مفهوم هوش مصنوعی و اینکه چرا شرکت‌های بزرگ این‌قدر روی دستیارهای شخصی سرمایه‌گذاری می‌کنند، می‌توانید اهمیت هوش مصنوعی در کسب‌وکار را هم بخوانید.

بخش دو: مسیر پرشتاب موس تا صدر اپ‌استور آمریکا

موس هشتم سپتامبر ۲۰۲۶ معرفی شد و از همان روزهای اول رشدی غیرمعمول را تجربه کرد. بر اساس گزارش‌ها، این اپلیکیشن تنها در پنج روز نخست حدود هفتصد و سی هزار دانلود گرفت و در ادامه، در مجموع سیزده روز، به مرز دو و نیم میلیون دانلود رسید. این رشد آن‌قدر چشمگیر بود که موس برای مدتی کوتاه از چت‌جی‌پی‌تی هم در فهرست اپلیکیشن‌های رایگان اپ‌استور آمریکا پیشی گرفت؛ اتفاقی که کمتر برای اپلیکیشنی تازه‌وارد در بازار شلوغ دستیارهای هوش مصنوعی رخ می‌دهد.

دلیل اصلی این استقبال را می‌توان در دسترسی رایگان موس، تبلیغات گسترده‌ی متا و از همه مهم‌تر، توانایی این دستیار در انجام کارهای واقعی به‌جای صرفاً گفت‌وگو جست‌وجو کرد. کاربران به‌جای آنکه فقط سؤال بپرسند، می‌توانند از موس بخواهند حساب‌های خدماتی برایشان باز کند، وقت پزشک رزرو کند یا حتی تماس تلفنی بگیرد؛ کاری که برای بسیاری از کاربران عادی، حس آینده‌ی نزدیک را تداعی می‌کند.

بخش سه: موس چطور کار می‌کند و چه کارهایی برایتان انجام می‌دهد

موس به کاربران اجازه می‌دهد حساب‌های شخصی خود در حوزه‌های ایمیل، تقویم، پرداخت، سلامت و خرید را به دستیار متصل کنند. پس از این اتصال، موس می‌تواند وظایفی مانند ثبت‌نام در سرویس‌ها، تکمیل فرم‌ها، رزرو نوبت و حتی برقراری تماس تلفنی را به‌جای کاربر انجام دهد. متا برای این اپ سه سطح دسترسی رایگان و اشتراک‌های پولی بیست و صد دلاری در ماه در نظر گرفته تا کاربران حرفه‌ای‌تر بتوانند از قابلیت‌های پیشرفته‌تر بهره ببرند.

معماری موس اسپارک؛ موتور پشت صحنه

در پس پرده، موس روی مدل‌های خانواده‌ی موس اسپارک اجرا می‌شود که به‌طور خاص برای انجام وظایف چندمرحله‌ای و تعامل با رابط‌های وب طراحی شده‌اند. اجرای دستیار روی یک ماشین مجازی جدا از دستگاه اصلی کاربر، در تئوری باید لایه‌ای از ایمنی اضافه کند، اما همان‌طور که در ادامه می‌بینیم، این معماری به‌تنهایی برای جلوگیری از سوءاستفاده کافی نبود.

اتصال دستیار هوش مصنوعی موس متا به شاپیفای پی پال اکسپدیا و اینستاکارت برای خرید هوشمند

بخش چهار: پیوند موس به شاپیفای، پی‌پال، اینستاکارت و اکسپدیا

برای اینکه موس از یک آزمایش جذاب به یک ابزار روزمره تبدیل شود، متا در عرض تنها بیست‌وچهار ساعت چهار همکاری تجاری بزرگ را اعلام کرد. همکاری با شاپیفای امکان «خرید عامل‌محور» با شاپ‌پی را در تمام فروشگاه‌های این پلتفرم فراهم می‌کند؛ یعنی موس می‌تواند مستقیماً از داخل گفت‌وگو، خرید را تا مرحله‌ی پرداخت پیش ببرد. همکاری با پی‌پال هم مسیر پرداخت یکپارچه را برای مشتریانی که در فروشگاه‌های مختلف خرید می‌کنند، ساده‌تر کرده است.

اتصال به اینستاکارت شاید ملموس‌ترین نمونه باشد: کافی است کاربر عبارتی ساده مثل «شب تاکو» را تایپ کند تا موس به‌طور خودکار یک سبد خرید کامل از مواد لازم بسازد و آماده‌ی پرداخت کند. در نهایت، همکاری با اکسپدیا به موس اجازه می‌دهد به‌جای صرفاً نمایش لینک‌های هتل، مستقیماً رزرو سفر و اقامت را از داخل اپ انجام دهد. برای درک بهتر اینکه چطور باید از چنین دستیارهایی درخواست‌های دقیق و مؤثر ساخت، مطلب آموزش نوشتن پرامپت برای مبتدیان می‌تواند مفید باشد.

بخش پنج: چرا این همکاری‌ها می‌توانند خرید آنلاین را از ریشه تغییر دهند

تحلیلگران بازار این حرکت متا را نشانه‌ای از یک تغییر بزرگ‌تر می‌دانند: تبدیل دستیارهای هوش مصنوعی به یک «لایه‌ی تراکنش» جدید روی وب، درست همان‌طور که اپ‌استورها یک لایه‌ی جدید روی وب موبایل ساختند. به‌جای آنکه کاربر بین چند اپلیکیشن جابه‌جا شود، همه‌چیز از خرید گرفته تا رزرو سفر، در یک گفت‌وگوی واحد با موس اتفاق می‌افتد. همین موضوع باعث شد پس از اعلام این همکاری‌ها، سهام برخی شرکت‌های خدمات مالی و کسب‌وکارهای وابسته به مصرف‌کننده هم واکنش نشان دهند، چون سرمایه‌گذاران نگران بودند این مدل جدید، الگوهای فعلی درآمد تکراری را مختل کند.

برای کسب‌وکارهای کوچک و متوسط، این تحول می‌تواند هم فرصت باشد و هم چالش؛ فرصت برای دیده‌شدن در کانالی تازه، و چالش برای رقابت در محیطی که تصمیم خرید را دیگر انسان به‌تنهایی نمی‌گیرد بلکه یک دستیار هوش مصنوعی بخشی از آن را بر عهده دارد.

بخش شش: حفره روز-صفر؛ وقتی دستیار هوشمند به در پشتی تبدیل می‌شود

درست در اوج این موج مثبت خبری، پاتریک واردل، پژوهشگر شناخته‌شده در حوزه‌ی امنیت مک، اعلام کرد یک تنظیم پنهان و مستندنشده در موس به نام مربوط به سرور رونویسی صوتی، می‌تواند توسط مهاجم دستکاری شود. اگر مهاجمی از قبل به‌شکلی از طریق بدافزار، یک اپلیکیشن مخرب یا مهندسی اجتماعی به دستگاه مک قربانی دسترسی محلی پیدا می‌کرد، می‌توانست ترافیک دیکته و رونویسی صوتی موس را به سرور خودش هدایت کند.

چه اطلاعاتی در خطر بود؟

با این تکنیک، مهاجم می‌توانست دستورهای صوتی و گفت‌وگوهای کاربر با موس را شنود کند و از همه مهم‌تر، توکن ورود حساب موس او را بدزدد. از آنجا که موس برای انجام وظایفش به سرویس‌هایی مانند واتس‌اپ، ایمیل و تقویم و همچنین دسترسی‌های حساس سیستم‌عامل مک مانند دوربین، میکروفون، فایل‌ها و موقعیت مکانی وصل می‌شود، در دست‌گرفتن این توکن می‌توانست عملاً کنترل گسترده‌ای از زندگی دیجیتال قربانی را در اختیار مهاجم بگذارد. واردل این وضعیت را «نهایت در پشتی» توصیف کرد و تأکید کرد که این حفره برخلاف یک آسیب‌پذیری اجرای کد از راه دور نیست و نیازمند دسترسی اولیه به دستگاه است، اما در صورت وجود آن دسترسی، به‌سادگی قابل بهره‌برداری بود.

بخش هفت: کشف باگ و واکنش سریع متا

واردل این آسیب‌پذیری را بیست‌ویکم سپتامبر ۲۰۲۶ در شبکه‌ی اجتماعی ایکس منتشر کرد. واکنش متا نسبتاً سریع بود؛ تنها یک روز بعد، یعنی بیست‌ودوم سپتامبر، این شرکت یک وصله‌ی اضطراری منتشر کرد و خود واردل هم در پستی تأیید کرد که مشکل برطرف شده است. با این حال، کارشناسان امنیتی هشدار می‌دهند که رفع سریع یک باگ به معنای حل‌شدن مسئله‌ی بزرگ‌تر نیست؛ چراکه تیم‌های امنیتی سازمان‌ها هنوز ابزار و دید کافی برای پایش دقیق اینکه دستیارهای هوش مصنوعی دقیقاً به چه داده‌ها و سیستم‌هایی دسترسی دارند را در اختیار ندارند. برای آشنایی با محدودیت‌های واقعی فناوری هوش مصنوعی امروز و اینکه چرا این ابزارها هنوز جای زیادی برای رشد دارند، می‌توانید مطلب پتانسیل واقعی و محدودیت‌های هوش مصنوعی را هم مطالعه کنید.

کشف و رفع باگ امنیتی روز صفر در دستیار هوش مصنوعی موس متا روی مک

بخش هشت: چند نکته امنیتی برای کاربران دستیارهای هوش مصنوعی

ماجرای موس یک یادآوری روشن است که هرچه یک دستیار هوش مصنوعی به داده‌ها و سرویس‌های بیشتری وصل باشد، سطح حمله‌ی بالقوه هم بزرگ‌تر می‌شود. برای کاربرانی که از چنین دستیارهایی استفاده می‌کنند، چند نکته می‌تواند کمک‌کننده باشد: نرم‌افزار سیستم‌عامل و اپلیکیشن‌ها را همیشه به‌روز نگه دارید تا وصله‌های امنیتی جدید سریع نصب شوند، فقط دسترسی‌هایی را به دستیار بدهید که واقعاً به آن نیاز دارید، از نصب اپلیکیشن‌ها و افزونه‌های ناشناس خودداری کنید و برای حساب‌های حساس مانند ایمیل و بانک، احراز هویت دومرحله‌ای را فعال نگه دارید.

در سطح کلان‌تر، این اتفاق نشان می‌دهد فاصله‌ی بین ساختن یک محصول هوش مصنوعی چشمگیر و ساختن یک محصول هوش مصنوعی امن، می‌تواند به‌راحتی زیر سایه‌ی رقابت برای سرعت عرضه قرار بگیرد؛ موضوعی که در مطلب توهم هوش مصنوعی؛ توسعه‌دهنده تنها در برابر مهندس واقعی هم به آن پرداخته‌ایم.

بخش نه: جایگاه موس در برابر چت‌جی‌پی‌تی، جمینای و کلود

موس تنها بازیگر میدان دستیارهای هوش مصنوعی نیست. شرکت اوپن‌ای‌آی با چت‌جی‌پی‌تی، گوگل با جمینای و آنتروپیک با کلود، هرکدام به‌شکل خودشان در حال افزودن قابلیت‌های عامل‌محور به محصولات‌شان هستند. تفاوت اصلی موس در این است که متا از همان ابتدا آن را حول محور اتصال به حساب‌های شخصی و انجام کارهای دنیای واقعی طراحی کرده، در حالی که رقبا معمولاً محتاط‌تر عمل کرده و دسترسی‌ها را مرحله‌به‌مرحله باز می‌کنند. اگر می‌خواهید با پیشینه و رویکرد اوپن‌ای‌آی بیشتر آشنا شوید، می‌توانید اوپن‌ای‌آی چیست را بخوانید، و برای مقایسه‌ی رویکردهای متفاوت شرکت‌های هوش مصنوعی در طراحی مدل‌ها، نگاهی هم به مقایسه‌ی چت‌جی‌پی‌تی و دیپ‌سیک بیندازید.

در نهایت، رقابت روی سرعت و جسارت در باز کردن دسترسی‌ها، همان چیزی است که هم رشد چشمگیر موس را رقم زد و هم آن را در معرض چنین حفره‌ی امنیتی قرار داد؛ توازنی که به‌احتمال زیاد در ماه‌های آینده، محور اصلی رقابت دستیارهای هوش مصنوعی خواهد بود.

پرسش‌های پرتکرار درباره موس متا

موس دقیقاً چیست؟ موس یک دستیار شخصی هوش مصنوعی از متا است که می‌تواند به‌جای کاربر وارد سایت‌ها شود، فرم پر کند، خرید کند و کارهای روزمره را انجام دهد.

آیا استفاده از موس الان امن است؟ متا حفره امنیتی کشف‌شده را وصله کرده، اما کارشناسان توصیه می‌کنند کاربران فقط دسترسی‌های ضروری را به دستیار بدهند و سیستم‌عامل خود را همیشه به‌روز نگه دارند.

موس به چه سرویس‌هایی وصل شده است؟ تا این لحظه موس به شاپیفای، پی‌پال، اینستاکارت و اکسپدیا وصل شده و می‌تواند خرید، پرداخت، سفارش مواد غذایی و رزرو سفر را مدیریت کند.

چه کسی حفره امنیتی موس را کشف کرد؟ پاتریک واردل، پژوهشگر امنیتی شناخته‌شده در حوزه‌ی مک، این آسیب‌پذیری را کشف و علنی کرد.

موس نمونه‌ی خوبی از دوگانه‌ی این روزهای هوش مصنوعی است: رشدی خیره‌کننده و قابلیت‌هایی که تا دیروز تخیلی به نظر می‌رسیدند، در کنار ریسک‌های امنیتی‌ای که با همان سرعت باید کشف و مهار شوند. برای دنبال کردن ادامه‌ی این ماجرا و تازه‌ترین اخبار هوش مصنوعی، به کانال تلگرام @MrChatGPT_IR سر بزنید و در صفحه اخبار و آموزش‌های چت‌جی‌پی‌تی سایت هم به‌روز بمانید.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

— (0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *