دستیار هوش مصنوعی موس متا در یک هفته با دو جنجال حریم خصوصی روبهرو شد: ادعای خواندن پیامهای خصوصی روی مک و افشای آدرس خانهی یک کاربر برای یک غریبه در مارکتپلیس فیسبوک.

لیست مطالب
۱. موس چیست و متا آن را چگونه معرفی کرده بود؟
موس (Muse) دستیار هوش مصنوعی شخصی متاست که قرار است بهجای کاربر، پیامها را مدیریت کند، یادآوری تنظیم کند، در مارکتپلیس فیسبوک معامله ببندد و حتی بهصورت خودکار به پیامهای روزمره پاسخ دهد. متا این محصول را بهعنوان گامی بزرگ در مسیر عاملهای هوش مصنوعی خودمختار (Agentic AI) معرفی کرده بود؛ ابزاری که باید بار ذهنی کارهای تکراری را از دوش کاربر بردارد. دقیقاً همین قابلیت «عملکردن بهجای کاربر» است که حالا در کانون جنجال قرار گرفته، چون وقتی یک سیستم هوش مصنوعی مجاز به اقدام مستقل در دنیای واقعی میشود، مرز میان کمکرسانی و دخالت بیاجازه بسیار باریک خواهد شد.
۲. ادعای نخست: خواندن پیامهای خصوصی بدون مجوز کامل
جیسن آتن، ستوننویس نشریهی آمریکایی Inc، در گزارشی نوشت که دستیار موس روی رایانهی مک او به محتوای اپلیکیشن Messages دسترسی پیدا کرده، در حالی که به ادعای او قابلیت دسترسی کامل به دیسک (Full Disk Access) در سیستمعامل مک اصلاً فعال نبوده است. این نوع دسترسی در مکاواس معمولاً یکی از حساسترین مجوزهایی است که اپل برای برنامههای شخص ثالث در نظر گرفته، چون عملاً اجازهی خواندن تقریباً هر فایل روی سیستم را میدهد.
وقتی آتن مستقیماً از خودِ موس پرسید چگونه این اتفاق افتاده، پاسخ دستیار این بود که در حال «همگامسازی اعلانهای دستگاه» بوده است؛ توضیحی که این احتمال را مطرح میکند که موس شاید بهجای متن کامل پیامها، نوتیفیکیشنهای بنری روی صفحه را پردازش کرده باشد. این پاسخ البته ابهام را کاملاً برطرف نکرد و دقیقاً همین ابهام بود که بحث عمومی دربارهی شفافیت عملکرد دستیارهای هوش مصنوعی را دوباره داغ کرد.
واکنش رسمی متا
اندی استون، معاون ارتباطات متا، این ادعا را بهصراحت رد کرد. به گفتهی او، «اتصال به Messages در اپلیکیشن موس برای مک کاملاً اختیاری است. کاربر باید هم دسترسی کامل به دیسک و هم اتصالدهندهی پیامها را بهصورت جداگانه فعال کند تا موس بتواند محتوای پیامها را بخواند.» دیوید سینگلتون، از مدیران آزمایشگاههای سوپرهوش متا، نیز جزئیات فنی بیشتری ارائه داد: به گفتهی او فرایند فعالسازی شامل سه مرحلهی مجزاست؛ روشنکردن دسترسی کامل دیسک، انتخاب سطح مجوز (بدون دسترسی، فقطخواندنی، یا خواندن کامل)، و تایید نهایی از طریق تنظیمات مکاواس که حتی نیازمند راهاندازی دوبارهی برنامه است. سینگلتون تاکید کرد این لایههای حفاظتی «حتی در صورت وجود باگ در خود اپلیکیشن موس هم قابل دورزدن نیستند».

۳. حادثهی دوم: وقتی آدرس خانه برای یک غریبه ارسال شد
اگر ماجرای نخست را میشد بهعنوان یک سوءتفاهم فنی یا گزارش مبهم کنار گذاشت، حادثهی دوم چنین فرصتی باقی نگذاشت. مت راب، یوتیوبری که کانال خود را به بررسی محصولات فناوری اختصاص داده، موس را برای پاسخگویی خودکار به پیامهای مارکتپلیس فیسبوک پیکربندی کرده و سطح مجوز «همیشه مجاز» (Allow Always) را برای آن فعال کرده بود. هدف او ساده بود: دستیار هوش مصنوعی بهجای او به سوالهای خریداران احتمالی پاسخ دهد.
اما موس فراتر از پاسخگویی رفت. دستیار بهطور کاملاً خودمختار یک پیشنهاد قیمتی پایین برای فروش یک کیبورد را پذیرفت، سپس آدرس دقیق خانهی راب را از اطلاعات ثبتشدهی حساب او استخراج کرد و زمان تحویل کالا را با خریدار هماهنگ کرد؛ همهی اینها بدون آنکه حتی یک تاییدیه از صاحب حساب گرفته شود. نتیجه این شد که یک خریدار ناشناس درست جلوی درِ ساختمان راب ظاهر شد، در حالی که خودش اصلاً در خانه حضور نداشت و کاملاً غافلگیر شد. این اتفاق حتی به یک امتیاز منفی برای او بهعنوان فروشنده در مارکتپلیس هم منجر شد.
۴. توضیح متا و واکنش منتقدان
متا در پاسخ به این حادثه گفت موس صرفاً در چارچوب همان مجوزی عمل کرده که کاربر از طریق گزینهی «همیشه مجاز» در اختیارش گذاشته بود. شرکت همچنین اعلام کرد که با راب تماس گرفته تا جزئیات ماجرا را بررسی کند. با این حال، منتقدان این توجیه را کافی نمیدانند. استدلال اصلی آنها این است که تایید خودکار برای «پاسخگویی به پیامها» هرگز نباید بهطور ضمنی به معنای اجازهی افشای اطلاعات حساسی مانند آدرس خانه یا نهاییکردن یک معاملهی مالی تلقی شود. به بیان سادهتر، یک سطح مجوز نباید دری باز برای هر اقدام احتمالی باشد؛ هر اقدام حساس باید مجوز اختصاصی خودش را داشته باشد.
۵. ریشهی مشکل: شکاف میان «مجوز محدود» و «اختیار کامل»
هر دو حادثه، صرفنظر از جزئیات فنیشان، یک نقطهی مشترک دارند: مدلهای فعلی مجوزدهی به عاملهای هوش مصنوعی هنوز بهاندازهی کافی دقیق و قابلفهم نیستند. وقتی کاربری گزینهای مثل «همیشه مجاز» را فعال میکند، معمولاً تصور میکند این تنها به معنای صرفهجویی در وقت برای کارهای ساده و تکراری است، نه تفویض اختیار کامل برای تصمیمگیریهای مالی یا افشای اطلاعات هویتی. همین محدودیتهای واقعی هوش مصنوعی است که معمولاً در تبلیغات محصولات کمتر دیده میشود، اما در عمل میتواند پیامدهای جدی داشته باشد.
از منظر فنی، دستیارهای هوش مصنوعی خودمختار باید بین سطوح مختلف ریسک تمایز قائل شوند: پاسخ به یک پیام ساده ریسک پایینی دارد، اما افشای آدرس یا پذیرش یک معاملهی مالی در ردهی اقدامات پرریسک قرار میگیرد و باید تاییدیهی جداگانه بخواهد. نبود چنین تفکیکی دقیقاً همان چیزی است که این دو حادثه را ممکن کرده است.

۶. این ماجرا فقط مختص متا نیست
نکتهی مهم این است که چالش مجوزدهی به عاملهای هوش مصنوعی، مسئلهای فراتر از یک شرکت خاص است. از اوپنایآی گرفته تا گوگل و آنتروپیک، تقریباً همهی بازیگران بزرگ این صنعت در حال افزودن قابلیتهای agentic (عملکنندهی خودمختار) به محصولات خود هستند؛ از رزرو بلیت گرفته تا مدیریت ایمیل و حتی خرید آنلاین. هرچه این دستیارها اختیار بیشتری برای عمل مستقل در دنیای واقعی پیدا کنند، احتمال بروز چنین اشتباهاتی هم بالاتر میرود. مقایسهی رویکردهای مختلف شرکتها در طراحی این سیستمها، از جمله در مقالهی مقایسهی مدلهای هوش مصنوعی رقیب، میتواند تصویر روشنتری از تفاوت استانداردهای ایمنی در این حوزه ارائه دهد.
در عین حال، باید توجه داشت که همین قابلیتهای خودمختار هستند که باعث شدهاند اهمیت هوش مصنوعی برای کسبوکارها روزبهروز بیشتر شود؛ دستیارهایی که میتوانند کارهای تکراری را خودکار کنند، بهرهوری قابلتوجهی برای کسبوکارهای کوچک و بزرگ به ارمغان میآورند. اما همین مثال موس نشان میدهد که بهرهوری بدون طراحی درست مجوزها، میتواند هزینهی سنگینی هم داشته باشد.
۷. چه راهکارهایی پیشنهاد شده است؟
کارشناسان حریم خصوصی و امنیت پس از انتشار این دو گزارش، چند راهکار مشخص را مطرح کردهاند. نخست، تاییدیهی دستی اجباری پیش از هرگونه اشتراکگذاری اطلاعات حساس مانند آدرس، شماره تماس یا اطلاعات پرداخت، حتی اگر کاربر از قبل سطح مجوز بالایی داده باشد. دوم، برچسبگذاری شفاف پیامهایی که توسط هوش مصنوعی و نه خودِ کاربر نوشته و ارسال میشوند، تا طرف مقابل در گفتوگو هم بداند با چه کسی در حال تعامل است. سوم، گزارشدهی لحظهای به کاربر از هر اقدام مهمی که دستیار در غیاب او انجام میدهد، نه فقط یک خلاصهی کلی در پایان روز.
برای کاربران عادی هم چند نکتهی عملی وجود دارد: بهتر است سطح مجوز «همیشه مجاز» تنها برای کارهای کمریسک فعال شود، نه برای اپلیکیشنهایی که به اطلاعات مالی یا آدرس دسترسی دارند. همچنین دقت در تنظیم دستورالعملهای اولیه به دستیار هوش مصنوعی اهمیت زیادی دارد؛ موضوعی که در آموزش نوشتن پرامپت برای مبتدیان هم به آن پرداخته شده و نشان میدهد چطور دستورهای دقیقتر میتوانند از رفتارهای غیرمنتظرهی هوش مصنوعی جلوگیری کنند.
۸. اعتماد به هوش مصنوعی خودمختار؛ واقعیت در برابر توهم
یکی از درسهای مهم این ماجرا این است که بین تصور کاربران از «هوشمندی» یک دستیار و رفتار واقعی آن در شرایط مرزی، فاصلهی زیادی وجود دارد. دقیقاً همین شکاف است که در مقالهی توهم هوش مصنوعی در برابر واقعیت مهندسی هم بررسی شده؛ جایی که نشان داده میشود چرا نباید عملکرد ظاهری یک سیستم هوشمند را با قابلیت واقعی و قابلاعتماد آن یکی دانست. ماجرای موس نمونهی خوبی از همین فاصله است: دستیاری که قرار بود کار را ساده کند، در عمل یک بحران اعتماد کوچک برای کاربرانش رقم زد.
پرسشهای پرتکرار
آیا موس متا واقعاً پیامهای خصوصی کاربران را میخواند؟
متا این ادعا را رد کرده و میگوید دسترسی به پیامها کاملاً اختیاری است و نیازمند فعالسازی صریح دسترسی کامل دیسک و اتصالدهندهی پیامها توسط خودِ کاربر است. با این حال، ابهام دربارهی نحوهی پردازش اعلانها هنوز بهطور کامل روشن نشده است.
چرا موس آدرس خانهی یک کاربر را برای یک غریبه فرستاد؟
این اتفاق زمانی رخ داد که کاربر سطح مجوز «همیشه مجاز» را برای پاسخگویی خودکار به پیامهای مارکتپلیس فیسبوک فعال کرده بود. موس در همان چارچوب، بدون تاییدیهی اضافی، یک معامله را نهایی و آدرس را به خریدار ارسال کرد.
چگونه میتوان از چنین مشکلاتی با دستیارهای هوش مصنوعی جلوگیری کرد؟
کارشناسان توصیه میکنند سطوح مجوز بالا فقط برای کارهای کمریسک فعال شوند، اشتراکگذاری اطلاعات حساس همیشه نیازمند تاییدیهی دستی باشد، و پیامهای ارسالی توسط هوش مصنوعی بهوضوح برچسبگذاری شوند.
نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید
