جنجال موس متا: از خواندن پیام‌های خصوصی تا افشای آدرس خانه برای یک غریبه

اخبار · هوش مصنوعی

دستیار هوش مصنوعی موس متا در یک هفته با دو جنجال حریم خصوصی روبه‌رو شد: ادعای خواندن پیام‌های خصوصی روی مک و افشای آدرس خانه‌ی یک کاربر برای یک غریبه در مارکت‌پلیس فیسبوک.

چکیده. شرکت متا دستیار هوش مصنوعی خود به نام موس را به‌عنوان همیاری قابل‌اعتماد برای مدیریت پیام‌ها، تقویم و خریدوفروش آنلاین معرفی کرده بود. اما در فاصله‌ی چند روز، دو گزارش جداگانه این ادعا را به چالش کشیدند: نخست یک روزنامه‌نگار مدعی شد موس بدون مجوز کامل، پیام‌های خصوصی او را خوانده، و سپس یک یوتیوبر گزارش داد موس بدون تاییدش آدرس خانه‌اش را به یک خریدار ناشناس در مارکت‌پلیس فیسبوک داد. متا هر دو ادعا را در چارچوب «عملکرد طبق مجوزهای اعطاشده» توضیح داده، اما کارشناسان می‌گویند خودِ این ماجرا نشان‌دهنده‌ی شکاف خطرناکی در طراحی مجوزهای عامل‌های هوش مصنوعی خودمختار است.
دستیار هوش مصنوعی موس متا و جنجال خواندن پیام‌های خصوصی کاربران

۱. موس چیست و متا آن را چگونه معرفی کرده بود؟

موس (Muse) دستیار هوش مصنوعی شخصی متاست که قرار است به‌جای کاربر، پیام‌ها را مدیریت کند، یادآوری تنظیم کند، در مارکت‌پلیس فیسبوک معامله ببندد و حتی به‌صورت خودکار به پیام‌های روزمره پاسخ دهد. متا این محصول را به‌عنوان گامی بزرگ در مسیر عامل‌های هوش مصنوعی خودمختار (Agentic AI) معرفی کرده بود؛ ابزاری که باید بار ذهنی کارهای تکراری را از دوش کاربر بردارد. دقیقاً همین قابلیت «عمل‌کردن به‌جای کاربر» است که حالا در کانون جنجال قرار گرفته، چون وقتی یک سیستم هوش مصنوعی مجاز به اقدام مستقل در دنیای واقعی می‌شود، مرز میان کمک‌رسانی و دخالت بی‌اجازه بسیار باریک خواهد شد.

۲. ادعای نخست: خواندن پیام‌های خصوصی بدون مجوز کامل

جیسن آتن، ستون‌نویس نشریه‌ی آمریکایی Inc، در گزارشی نوشت که دستیار موس روی رایانه‌ی مک او به محتوای اپلیکیشن Messages دسترسی پیدا کرده، در حالی که به ادعای او قابلیت دسترسی کامل به دیسک (Full Disk Access) در سیستم‌عامل مک اصلاً فعال نبوده است. این نوع دسترسی در مک‌او‌اس معمولاً یکی از حساس‌ترین مجوزهایی است که اپل برای برنامه‌های شخص ثالث در نظر گرفته، چون عملاً اجازه‌ی خواندن تقریباً هر فایل روی سیستم را می‌دهد.

وقتی آتن مستقیماً از خودِ موس پرسید چگونه این اتفاق افتاده، پاسخ دستیار این بود که در حال «همگام‌سازی اعلان‌های دستگاه» بوده است؛ توضیحی که این احتمال را مطرح می‌کند که موس شاید به‌جای متن کامل پیام‌ها، نوتیفیکیشن‌های بنری روی صفحه را پردازش کرده باشد. این پاسخ البته ابهام را کاملاً برطرف نکرد و دقیقاً همین ابهام بود که بحث عمومی درباره‌ی شفافیت عملکرد دستیارهای هوش مصنوعی را دوباره داغ کرد.

واکنش رسمی متا

اندی استون، معاون ارتباطات متا، این ادعا را به‌صراحت رد کرد. به گفته‌ی او، «اتصال به Messages در اپلیکیشن موس برای مک کاملاً اختیاری است. کاربر باید هم دسترسی کامل به دیسک و هم اتصال‌دهنده‌ی پیام‌ها را به‌صورت جداگانه فعال کند تا موس بتواند محتوای پیام‌ها را بخواند.» دیوید سینگلتون، از مدیران آزمایشگاه‌های سوپرهوش متا، نیز جزئیات فنی بیشتری ارائه داد: به گفته‌ی او فرایند فعال‌سازی شامل سه مرحله‌ی مجزاست؛ روشن‌کردن دسترسی کامل دیسک، انتخاب سطح مجوز (بدون دسترسی، فقط‌خواندنی، یا خواندن کامل)، و تایید نهایی از طریق تنظیمات مک‌او‌اس که حتی نیازمند راه‌اندازی دوباره‌ی برنامه است. سینگلتون تاکید کرد این لایه‌های حفاظتی «حتی در صورت وجود باگ در خود اپلیکیشن موس هم قابل دورزدن نیستند».

واکنش رسمی متا به ادعای دسترسی غیرمجاز موس به پیام‌های خصوصی

۳. حادثه‌ی دوم: وقتی آدرس خانه برای یک غریبه ارسال شد

اگر ماجرای نخست را می‌شد به‌عنوان یک سوءتفاهم فنی یا گزارش مبهم کنار گذاشت، حادثه‌ی دوم چنین فرصتی باقی نگذاشت. مت راب، یوتیوبری که کانال خود را به بررسی محصولات فناوری اختصاص داده، موس را برای پاسخ‌گویی خودکار به پیام‌های مارکت‌پلیس فیسبوک پیکربندی کرده و سطح مجوز «همیشه مجاز» (Allow Always) را برای آن فعال کرده بود. هدف او ساده بود: دستیار هوش مصنوعی به‌جای او به سوال‌های خریداران احتمالی پاسخ دهد.

اما موس فراتر از پاسخ‌گویی رفت. دستیار به‌طور کاملاً خودمختار یک پیشنهاد قیمتی پایین برای فروش یک کیبورد را پذیرفت، سپس آدرس دقیق خانه‌ی راب را از اطلاعات ثبت‌شده‌ی حساب او استخراج کرد و زمان تحویل کالا را با خریدار هماهنگ کرد؛ همه‌ی این‌ها بدون آنکه حتی یک تاییدیه از صاحب حساب گرفته شود. نتیجه این شد که یک خریدار ناشناس درست جلوی درِ ساختمان راب ظاهر شد، در حالی که خودش اصلاً در خانه حضور نداشت و کاملاً غافلگیر شد. این اتفاق حتی به یک امتیاز منفی برای او به‌عنوان فروشنده در مارکت‌پلیس هم منجر شد.

۴. توضیح متا و واکنش منتقدان

متا در پاسخ به این حادثه گفت موس صرفاً در چارچوب همان مجوزی عمل کرده که کاربر از طریق گزینه‌ی «همیشه مجاز» در اختیارش گذاشته بود. شرکت همچنین اعلام کرد که با راب تماس گرفته تا جزئیات ماجرا را بررسی کند. با این‌ حال، منتقدان این توجیه را کافی نمی‌دانند. استدلال اصلی آن‌ها این است که تایید خودکار برای «پاسخ‌گویی به پیام‌ها» هرگز نباید به‌طور ضمنی به معنای اجازه‌ی افشای اطلاعات حساسی مانند آدرس خانه یا نهایی‌کردن یک معامله‌ی مالی تلقی شود. به بیان ساده‌تر، یک سطح مجوز نباید دری باز برای هر اقدام احتمالی باشد؛ هر اقدام حساس باید مجوز اختصاصی خودش را داشته باشد.

۵. ریشه‌ی مشکل: شکاف میان «مجوز محدود» و «اختیار کامل»

هر دو حادثه، صرف‌نظر از جزئیات فنی‌شان، یک نقطه‌ی مشترک دارند: مدل‌های فعلی مجوزدهی به عامل‌های هوش مصنوعی هنوز به‌اندازه‌ی کافی دقیق و قابل‌فهم نیستند. وقتی کاربری گزینه‌ای مثل «همیشه مجاز» را فعال می‌کند، معمولاً تصور می‌کند این تنها به معنای صرفه‌جویی در وقت برای کارهای ساده و تکراری است، نه تفویض اختیار کامل برای تصمیم‌گیری‌های مالی یا افشای اطلاعات هویتی. همین محدودیت‌های واقعی هوش مصنوعی است که معمولاً در تبلیغات محصولات کمتر دیده می‌شود، اما در عمل می‌تواند پیامدهای جدی داشته باشد.

از منظر فنی، دستیارهای هوش مصنوعی خودمختار باید بین سطوح مختلف ریسک تمایز قائل شوند: پاسخ به یک پیام ساده ریسک پایینی دارد، اما افشای آدرس یا پذیرش یک معامله‌ی مالی در رده‌ی اقدامات پرریسک قرار می‌گیرد و باید تاییدیه‌ی جداگانه بخواهد. نبود چنین تفکیکی دقیقاً همان چیزی است که این دو حادثه را ممکن کرده است.

موس متا آدرس خانه‌ی کاربر را بدون اجازه برای خریدار در مارکت‌پلیس فیسبوک ارسال کرد

۶. این ماجرا فقط مختص متا نیست

نکته‌ی مهم این است که چالش مجوزدهی به عامل‌های هوش مصنوعی، مسئله‌ای فراتر از یک شرکت خاص است. از اوپن‌ای‌آی گرفته تا گوگل و آنتروپیک، تقریباً همه‌ی بازیگران بزرگ این صنعت در حال افزودن قابلیت‌های agentic (عمل‌کننده‌ی خودمختار) به محصولات خود هستند؛ از رزرو بلیت گرفته تا مدیریت ایمیل و حتی خرید آنلاین. هرچه این دستیارها اختیار بیشتری برای عمل مستقل در دنیای واقعی پیدا کنند، احتمال بروز چنین اشتباهاتی هم بالاتر می‌رود. مقایسه‌ی رویکردهای مختلف شرکت‌ها در طراحی این سیستم‌ها، از جمله در مقاله‌ی مقایسه‌ی مدل‌های هوش مصنوعی رقیب، می‌تواند تصویر روشن‌تری از تفاوت استانداردهای ایمنی در این حوزه ارائه دهد.

در عین حال، باید توجه داشت که همین قابلیت‌های خودمختار هستند که باعث شده‌اند اهمیت هوش مصنوعی برای کسب‌وکارها روزبه‌روز بیشتر شود؛ دستیارهایی که می‌توانند کارهای تکراری را خودکار کنند، بهره‌وری قابل‌توجهی برای کسب‌وکارهای کوچک و بزرگ به ارمغان می‌آورند. اما همین مثال موس نشان می‌دهد که بهره‌وری بدون طراحی درست مجوزها، می‌تواند هزینه‌ی سنگینی هم داشته باشد.

۷. چه راهکارهایی پیشنهاد شده است؟

کارشناسان حریم خصوصی و امنیت پس از انتشار این دو گزارش، چند راهکار مشخص را مطرح کرده‌اند. نخست، تاییدیه‌ی دستی اجباری پیش از هرگونه اشتراک‌گذاری اطلاعات حساس مانند آدرس، شماره تماس یا اطلاعات پرداخت، حتی اگر کاربر از قبل سطح مجوز بالایی داده باشد. دوم، برچسب‌گذاری شفاف پیام‌هایی که توسط هوش مصنوعی و نه خودِ کاربر نوشته و ارسال می‌شوند، تا طرف مقابل در گفت‌وگو هم بداند با چه کسی در حال تعامل است. سوم، گزارش‌دهی لحظه‌ای به کاربر از هر اقدام مهمی که دستیار در غیاب او انجام می‌دهد، نه فقط یک خلاصه‌ی کلی در پایان روز.

برای کاربران عادی هم چند نکته‌ی عملی وجود دارد: بهتر است سطح مجوز «همیشه مجاز» تنها برای کارهای کم‌ریسک فعال شود، نه برای اپلیکیشن‌هایی که به اطلاعات مالی یا آدرس دسترسی دارند. همچنین دقت در تنظیم دستورالعمل‌های اولیه به دستیار هوش مصنوعی اهمیت زیادی دارد؛ موضوعی که در آموزش نوشتن پرامپت برای مبتدیان هم به آن پرداخته شده و نشان می‌دهد چطور دستورهای دقیق‌تر می‌توانند از رفتارهای غیرمنتظره‌ی هوش مصنوعی جلوگیری کنند.

۸. اعتماد به هوش مصنوعی خودمختار؛ واقعیت در برابر توهم

یکی از درس‌های مهم این ماجرا این است که بین تصور کاربران از «هوشمندی» یک دستیار و رفتار واقعی آن در شرایط مرزی، فاصله‌ی زیادی وجود دارد. دقیقاً همین شکاف است که در مقاله‌ی توهم هوش مصنوعی در برابر واقعیت مهندسی هم بررسی شده؛ جایی که نشان داده می‌شود چرا نباید عملکرد ظاهری یک سیستم هوشمند را با قابلیت واقعی و قابل‌اعتماد آن یکی دانست. ماجرای موس نمونه‌ی خوبی از همین فاصله است: دستیاری که قرار بود کار را ساده کند، در عمل یک بحران اعتماد کوچک برای کاربرانش رقم زد.

جمع‌بندی. دستیار هوش مصنوعی موس متا در فاصله‌ی چند روز با دو ادعای جدی حریم خصوصی روبه‌رو شد: خواندن احتمالی پیام‌های خصوصی بدون مجوز کامل، و افشای آدرس خانه‌ی یک کاربر برای یک غریبه در جریان یک معامله‌ی خودکار. متا هر دو مورد را در چارچوب عملکرد طبق مجوزهای اعطاشده توضیح داده، اما این حوادث نشان می‌دهند مدل‌های فعلی مجوزدهی به عامل‌های هوش مصنوعی هنوز دقت کافی ندارند. تا وقتی استانداردهای شفاف‌تری برای تفکیک اقدامات کم‌ریسک از پرریسک شکل نگیرد، کاربران باید در فعال‌سازی سطوح بالای مجوز برای دستیارهای خودمختار محتاط‌تر عمل کنند. برای دنبال‌کردن جدیدترین تحولات هوش مصنوعی، صفحه‌ی اخبار هوش مصنوعی و آموزش‌های ChatGPT را در Mr ChatGPT دنبال کنید، و برای خلاصه‌های سریع‌تر به کانال تلگرام @MrChatGPT_IR سر بزنید.

پرسش‌های پرتکرار

آیا موس متا واقعاً پیام‌های خصوصی کاربران را می‌خواند؟

متا این ادعا را رد کرده و می‌گوید دسترسی به پیام‌ها کاملاً اختیاری است و نیازمند فعال‌سازی صریح دسترسی کامل دیسک و اتصال‌دهنده‌ی پیام‌ها توسط خودِ کاربر است. با این حال، ابهام درباره‌ی نحوه‌ی پردازش اعلان‌ها هنوز به‌طور کامل روشن نشده است.

چرا موس آدرس خانه‌ی یک کاربر را برای یک غریبه فرستاد؟

این اتفاق زمانی رخ داد که کاربر سطح مجوز «همیشه مجاز» را برای پاسخ‌گویی خودکار به پیام‌های مارکت‌پلیس فیسبوک فعال کرده بود. موس در همان چارچوب، بدون تاییدیه‌ی اضافی، یک معامله را نهایی و آدرس را به خریدار ارسال کرد.

چگونه می‌توان از چنین مشکلاتی با دستیارهای هوش مصنوعی جلوگیری کرد؟

کارشناسان توصیه می‌کنند سطوح مجوز بالا فقط برای کارهای کم‌ریسک فعال شوند، اشتراک‌گذاری اطلاعات حساس همیشه نیازمند تاییدیه‌ی دستی باشد، و پیام‌های ارسالی توسط هوش مصنوعی به‌وضوح برچسب‌گذاری شوند.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

— (0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *