شرکت اپل اعلام کرد که در حال تغییر تنظیمات حریم خصوصی در سیستمعامل مکاواس (macOS)* است تا از سوءاستفاده توسعهدهندگان برنامههای شخص ثالث و دسترسی غیرمجاز آنها به تاریخچه پیامهای کاربران جلوگیری کند.
به گزارش واضح به نقل از آرس تکنیکا، این اطلاعیه روز جمعه، درست دو هفته پس از آن منتشر شد که جیسون آتن (Jason Aten)، نویسنده و ستوننویس حوزه فناوری، اعلام کرد عامل هوش مصنوعی جدید و عمومی متا با نام Muse، اعلانی ناخواسته برای او ارسال کرده که در آن به گفتگوهای خصوصی او و همکارش در برنامه pple Messages اشاره شده بود. آتن تأکید کرد که هرگز به دستیار هوش مصنوعی Muse مجوز دسترسی برای خواندن پیامهایش را نداده و تصور میکرد این اطلاعات کاملاً غیرقابل دسترس هستند. هفته گذشته، شبکههای اجتماعی مملو از واکنشهای کاربرانی شد که با او موافق بودند و این حادثه را نشانهای از خطر دستیارهای هوش مصنوعی دانستند؛ ابزارهایی که اعطای دسترسی تقویم، ایمیل، پیامها و حسابهای خرید به آنها، مانند دادن یک اره برقی یا ابزار قدرتمند به فردی ناآگاه است و در صورت عدم استفاده محتاطانه میتواند خسارات سنگینی به بار آورد.
ادعاهای متناقض متا و پاسخ کارشناسان امنیت مکدیوید سینگلتون (David Singleton)، مدیر ارشد فناوری متا، با پاسخی که در ظاهر محکم به نظر میرسید وارد این جنجال شد. به گفته او، برای اینکه ایجنت هوش مصنوعی Muse به پیامهای برنامه Apple Messages دسترسی داشته باشد، کاربر باید دستکم دو مجوز را به صورت دستی فعال کند: یکی دسترسی کامل به دیسک (Full Disk Access) که یک سطح دسترسی سیستمی در مکاواس است، و دیگری فعالسازی تنظیمات رابط پیامها (Messages connector) در خود برنامه Muse.
سینگلتون گفت: «ادغام پیامها در برنامه Muse مک کاملاً اختیاری (Opt-in) است. هوش مصنوعی Muse شما تنها زمانی میتواند محتوای پیامها را بخواند که مجوز Full Disk Access در سطح سیستمعامل macOS اعطا شده و رابط پیامها نیز فعال شده باشد.»
منظور سینگلتون واضح بود: Muse تنها در صورتی میتوانست پیامهای آتن را بخواند که او هر دو تنظیم را فعال کرده باشد؛ بنابراین، در صورت بروز چنین اتفاقی، این نویسنده تنها باید خودش — و قطعاً نه شرکت متا — را مقصر بداند.
با این حال، اوایل این هفته، من با پاتریک واردل (Patrick Wardle)، کارشناس امنیتی macOS گفتگو کردم که تکذیبیه سینگلتون را زیر سوال برد. استدلال او این بود: «از نظر فنی، با داشتن دسترسی کامل به دیسک (FDA)، هر فایل غیر روت قابل خواندن است؛ از جمله **تاریخچه مرورگر**، کوکیها، چتها و غیره.» من از متا پرسیدم چگونه ممکن است Muse با داشتن دسترسی کامل به دیسک نتواند پیامها را بخواند، در حالی که هر برنامه دیگری با این سطح از دسترسی میتواند؟ تنها پاسخ روابط عمومی متا ارجاع دوباره به صحبتهای سینگلتون بود: «ادغام پیامها در برنامه Muse مک اختیاری است و تنها در صورت اعطای Full Disk Access و فعال بودن رابط پیامها کار میکند.»
موضعگیری رسمی اپل و تغییر در مجوز دسترسی کامل به دیسک (FDA)اکنون شرکت اپل وارد میدان شده تا حقیقت را روشن کند. این شرکت در توضیح علت اعمال تغییرات در تنظیمات دسترسی Full Disk Access نوشت:
«برخی از توسعهدهندگان از دسترسی Full Disk Access به روشهایی استفاده میکنند که میتواند کاربران را در معرض خطر قرار دهد و همه چیز را در سیستم آنها — از جمله فایلها، ایمیلها، پیامها و حتی تاریخچه مرورگر — بدون آگاهی و درک کامل کاربر افشا کند. در مورد برنامههای ارتباطی، این موضوع میتواند حریم خصوصی افراد طرف گفتگو را نیز به خطر بیندازد.»
اپل در ادامه افزود:
«با توانمندتر شدن و خودمختارتر شدن عاملهای هوش مصنوعی (AI Agents)، خطرات مرتبط با این سطح از دسترسی به طور قابل توجهی افزایش خواهد یافت. ما متعهد هستیم که اطمینان حاصل کنیم کاربران پیش از اعطای چنین دسترسیهایی، این خطرات را به روشنی درک کنند تا بتوانند تصمیمات آگاهانهای در مورد دادهها و حریم خصوصی خود بگیرند.»
اپل به طور مستقیم نامی از متا، Muse یا هیچ برنامه و توسعهدهنده دیگری نبرد. اگرچه گزارش دیگری مبنی بر سوءاستفاده برنامههای دیگر از سطح دسترسی FDA برای خواندن پیامها و تاریخچه مرورگر منتشر نشده است، اما مطمئناً این احتمال وجود دارد که بیانیه روز جمعه اپل مستقیماً به حادثه Muse اشاره نداشته باشد. با این حال، زمانبندی این اطلاعیه — که درست پس از جنجال بزرگ در شبکههای اجتماعی منتشر شد — این احتمال را بسیار قوی میکند. دستکم، اظهارات اپل ادعای سینگلتون مبنی بر عدم امکان خواندن پیامها توسط Muse بدون فعال بودن رابط اختصاصی را نقض میکند. روابط عمومی متا به سوالات ارسالی روز جمعه پاسخی نداد.
افزایش نگرانیهای امنیتی حول دستیار هوش مصنوعی Muse متااطلاعیه اپل ۱۱ روز پس از آن منتشر شد که پاتریک واردل از یک آسیبپذیری و پیکربندی در Muse پرده برداشت که به هر برنامه یا کدی که روی مک اجرا میشود — از جمله دستورات تزریقشده از طریق حملات ClickFix — اجازه میداد کنترل کامل این دستیار هوش مصنوعی را به دست گیرند. از آنجا، مهاجم میتوانست به همان منابعی دسترسی پیدا کند که خود Muse به آنها دسترسی داشت. همچنین این اتفاق پس از آن رخ میدهد که آمازون ابزار Muse را از پلتفرم خود مسدود کرد، زیرا به گفته آمازون، تمام اینگونه برنامهها «باید به صورت شفاف عمل کنند و به تصمیمات ارائهدهندگان خدمات در مورد مشارکت یا عدم مشارکت احترام بگذارند.»
در مجموع، این رویدادها نشان میدهند که هوش مصنوعی Muse شاید شایستگی دسترسیهای فوقالعادهای را که برای کارکرد تبلیغشدهاش توسط متا نیاز دارد، نداشته باشد. افرادی که از این دستیار استفاده میکنند باید مجوزهای دسترسی را با دقت تنظیم کنند؛ اگرچه تجربه آتن نشان میدهد که این اقدامات احتیاطی نیز تنها تا حد مشخصی کارساز خواهند بود.