شبکه رسانه‌ای تیترخبر
K ⌘
صفحه اصلی ورزشی سیاسی اقتصادی فرهنگ و هنر سلامت خودرو حوادث بین‌الملل تکنولوژی بورس سرگرمی سبک زندگی علمی و فناوری تاریخ ارز دیجیتال کسب و کار برندها اجتماعی مذهبی صنعت و معدن گردشگری

چه خبر روز؟ (تحلیل هوشمند)

دسته: ارز دیجیتال
تحلیل شده در 5 ساعت پیش

در دنیای پرنوسان ارزهای دیجیتال، اخیراً شاهد رشد چشمگیر رمزارزهای مبتنی بر هوش مصنوعی بودیم که با جهشی قابل توجه، از کل بازار پیشی گرفتند؛ در همین حال...

مشاهده تحلیل کامل
دسته: علمی و فناوری
تحلیل شده در 6 ساعت پیش

در دنیای پرتلاطم علم و فناوری، شاهد تحولات شگرفی هستیم؛ از چالش کشیدن هوش مصنوعی برای تقویت تفکر عمیق‌تر انسان گرفته تا آماده‌سازی غول‌های فناوری مانن...

مشاهده تحلیل کامل
دسته: اقتصادی
تحلیل شده در 6 ساعت پیش

در حالی که بازار ارز کشور تحت فشار شدید و تحریم‌های اقتصادی، شاهد نوسانات بی‌سابقه و عبور دلار از مرزهای تاریخی بوده است، بانک مرکزی با افزایش سقف فرو...

مشاهده تحلیل کامل
دسته: سیاسی
تحلیل شده در 6 ساعت پیش

فضای سیاسی این روزها شاهد تشدید تنش‌ها در منطقه، از حملات عربستان به یمن تا اظهارات قاطع ایران درباره تنگه هرمز و آمادگی دفاعی در برابر هرگونه تهدید ن...

مشاهده تحلیل کامل
دسته: کسب و کار
تحلیل شده در 6 ساعت پیش

بازار اقتصادی امروز شاهد نوسانات در قیمت طلا و سکه پارسیان و همچنین نقره بود، در حالی که پالایشگاه‌ها همچنان درگیر مناقشه نرخ خوراک و کرک اسپرد هستند ...

مشاهده تحلیل کامل

تغییر سطح دسترسی کامل به دیسک در مک‌او‌اس توسط اپل برای مهار سوءاستفاده عامل‌های هوش مصنوعی

شرکت اپل اعلام کرد که در حال تغییر تنظیمات حریم خصوصی در سیستم‌عامل مک‌او‌اس (macOS)* است تا از سوءاستفاده توسعه‌دهندگان برنامه‌های شخص ثالث و دسترسی غیرمجاز آن‌ها به تاریخچه پیام‌های کاربران جلوگیری کند.

به گزارش واضح به نقل از آرس تکنیکا، این اطلاعیه روز جمعه، درست دو هفته پس از آن منتشر شد که جیسون آتن (Jason Aten)، نویسنده و ستون‌نویس حوزه فناوری، اعلام کرد عامل هوش مصنوعی جدید و عمومی متا با نام Muse، اعلانی ناخواسته برای او ارسال کرده که در آن به گفتگوهای خصوصی او و همکارش در برنامه pple Messages اشاره شده بود. آتن تأکید کرد که هرگز به دستیار هوش مصنوعی Muse مجوز دسترسی برای خواندن پیام‌هایش را نداده و تصور می‌کرد این اطلاعات کاملاً غیرقابل دسترس هستند. هفته گذشته، شبکه‌های اجتماعی مملو از واکنش‌های کاربرانی شد که با او موافق بودند و این حادثه را نشانه‌ای از خطر دستیارهای هوش مصنوعی دانستند؛ ابزارهایی که اعطای دسترسی تقویم، ایمیل، پیام‌ها و حساب‌های خرید به آن‌ها، مانند دادن یک اره برقی یا ابزار قدرتمند به فردی ناآگاه است و در صورت عدم استفاده محتاطانه می‌تواند خسارات سنگینی به بار آورد.

ادعاهای متناقض متا و پاسخ کارشناسان امنیت مک

دیوید سینگلتون (David Singleton)، مدیر ارشد فناوری متا، با پاسخی که در ظاهر محکم به نظر می‌رسید وارد این جنجال شد. به گفته او، برای اینکه ایجنت هوش مصنوعی Muse به پیام‌های برنامه Apple Messages دسترسی داشته باشد، کاربر باید دست‌کم دو مجوز را به صورت دستی فعال کند: یکی دسترسی کامل به دیسک (Full Disk Access) که یک سطح دسترسی سیستمی در مک‌او‌اس است، و دیگری فعال‌سازی تنظیمات رابط پیام‌ها (Messages connector) در خود برنامه Muse.

سینگلتون گفت: «ادغام پیام‌ها در برنامه Muse مک کاملاً اختیاری (Opt-in) است. هوش مصنوعی Muse شما تنها زمانی می‌تواند محتوای پیام‌ها را بخواند که مجوز Full Disk Access در سطح سیستم‌عامل macOS اعطا شده و رابط پیام‌ها نیز فعال شده باشد.»

منظور سینگلتون واضح بود: Muse تنها در صورتی می‌توانست پیام‌های آتن را بخواند که او هر دو تنظیم را فعال کرده باشد؛ بنابراین، در صورت بروز چنین اتفاقی، این نویسنده تنها باید خودش — و قطعاً نه شرکت متا — را مقصر بداند.

با این حال، اوایل این هفته، من با پاتریک واردل (Patrick Wardle)، کارشناس امنیتی macOS گفتگو کردم که تکذیبیه سینگلتون را زیر سوال برد. استدلال او این بود: «از نظر فنی، با داشتن دسترسی کامل به دیسک (FDA)، هر فایل غیر روت قابل خواندن است؛ از جمله **تاریخچه مرورگر**، کوکی‌ها، چت‌ها و غیره.» من از متا پرسیدم چگونه ممکن است Muse با داشتن دسترسی کامل به دیسک نتواند پیام‌ها را بخواند، در حالی که هر برنامه دیگری با این سطح از دسترسی می‌تواند؟ تنها پاسخ روابط عمومی متا ارجاع دوباره به صحبت‌های سینگلتون بود: «ادغام پیام‌ها در برنامه Muse مک اختیاری است و تنها در صورت اعطای Full Disk Access و فعال بودن رابط پیام‌ها کار می‌کند.»

موضع‌گیری رسمی اپل و تغییر در مجوز دسترسی کامل به دیسک (FDA)

اکنون شرکت اپل وارد میدان شده تا حقیقت را روشن کند. این شرکت در توضیح علت اعمال تغییرات در تنظیمات دسترسی Full Disk Access نوشت:

«برخی از توسعه‌دهندگان از دسترسی Full Disk Access به روش‌هایی استفاده می‌کنند که می‌تواند کاربران را در معرض خطر قرار دهد و همه چیز را در سیستم آن‌ها — از جمله فایل‌ها، ایمیل‌ها، پیام‌ها و حتی تاریخچه مرورگر — بدون آگاهی و درک کامل کاربر افشا کند. در مورد برنامه‌های ارتباطی، این موضوع می‌تواند حریم خصوصی افراد طرف گفتگو را نیز به خطر بیندازد.»

اپل در ادامه افزود:

«با توانمندتر شدن و خودمختارتر شدن عامل‌های هوش مصنوعی (AI Agents)، خطرات مرتبط با این سطح از دسترسی به طور قابل توجهی افزایش خواهد یافت. ما متعهد هستیم که اطمینان حاصل کنیم کاربران پیش از اعطای چنین دسترسی‌هایی، این خطرات را به روشنی درک کنند تا بتوانند تصمیمات آگاهانه‌ای در مورد داده‌ها و حریم خصوصی خود بگیرند.»

اپل به طور مستقیم نامی از متا، Muse یا هیچ برنامه و توسعه‌دهنده دیگری نبرد. اگرچه گزارش دیگری مبنی بر سوءاستفاده برنامه‌های دیگر از سطح دسترسی FDA برای خواندن پیام‌ها و تاریخچه مرورگر منتشر نشده است، اما مطمئناً این احتمال وجود دارد که بیانیه روز جمعه اپل مستقیماً به حادثه Muse اشاره نداشته باشد. با این حال، زمان‌بندی این اطلاعیه — که درست پس از جنجال بزرگ در شبکه‌های اجتماعی منتشر شد — این احتمال را بسیار قوی می‌کند. دست‌کم، اظهارات اپل ادعای سینگلتون مبنی بر عدم امکان خواندن پیام‌ها توسط Muse بدون فعال بودن رابط اختصاصی را نقض می‌کند. روابط عمومی متا به سوالات ارسالی روز جمعه پاسخی نداد.

افزایش نگرانی‌های امنیتی حول دستیار هوش مصنوعی Muse متا

اطلاعیه اپل ۱۱ روز پس از آن منتشر شد که پاتریک واردل از یک آسیب‌پذیری و پیکربندی در Muse پرده برداشت که به هر برنامه یا کدی که روی مک اجرا می‌شود — از جمله دستورات تزریق‌شده از طریق حملات ClickFix — اجازه می‌داد کنترل کامل این دستیار هوش مصنوعی را به دست گیرند. از آنجا، مهاجم می‌توانست به همان منابعی دسترسی پیدا کند که خود Muse به آن‌ها دسترسی داشت. همچنین این اتفاق پس از آن رخ می‌دهد که آمازون ابزار Muse را از پلتفرم خود مسدود کرد، زیرا به گفته آمازون، تمام این‌گونه برنامه‌ها «باید به صورت شفاف عمل کنند و به تصمیمات ارائه‌دهندگان خدمات در مورد مشارکت یا عدم مشارکت احترام بگذارند.»

در مجموع، این رویدادها نشان می‌دهند که هوش مصنوعی Muse شاید شایستگی دسترسی‌های فوق‌العاده‌ای را که برای کارکرد تبلیغ‌شده‌‌اش توسط متا نیاز دارد، نداشته باشد. افرادی که از این دستیار استفاده می‌کنند باید مجوزهای دسترسی را با دقت تنظیم کنند؛ اگرچه تجربه آتن نشان می‌دهد که این اقدامات احتیاطی نیز تنها تا حد مشخصی کارساز خواهند بود.

بازخورد شما:
مشاهده منبع خبر